web_fetch
PulseAugur coverage of web_fetch — every cluster mentioning web_fetch across labs, papers, and developer communities, ranked by signal.
-
Anthropic 的 Claude Agents 获得域名控制权,覆盖 Console 设置
Anthropic 更新了其 Claude Managed Agents,引入了新的安全功能,为其 web_search 和 web_fetch 工具增加了网站域名允许列表和阻止列表。这些列表(每个最多可包含 64 个条目)提供了对 Agents 可访问站点的精细控制。一个关键的区别是,虽然 web_fetch 在 URL 不被允许时会报错,但 web_search 会静默地省略不允许的结果,使得检测过滤更加困难。至关重要的是,这些 …
-
Claude Artifacts 通过 web_fetch 获取原始 SVG 字节时遇到困难
一位 Reddit 用户正在为 Claude 的 `web_fetch` 工具寻找解决方法,该工具无法从 URL 获取原始 SVG 字节。此限制阻止用户直接在 Claude Artifacts 中获取和渲染 SVG 文件,迫使用户回退到使用 `image_search` 来处理徽标和品牌资产。用户正在探索解决方案,例如构建自定义技能、使用代理或转换器服务,或在 Claude 中寻找可以读取矢量文件的替代工具。
-
Claude AI 漏洞允许通过嵌套链接进行数据泄露
一位安全研究员发现 Anthropic 的 Claude AI 中存在一个漏洞,该漏洞允许进行数据泄露。该漏洞利用涉及欺骗 Claude 的 web_fetch 工具,使其能够导航到一个恶意网站上的嵌套链接序列,从而提取用户的姓名、位置和雇主等信息。Anthropic 此后通过移除 web_fetch 跟踪嵌入式链接的能力来修补了此漏洞。
-
研究人员通过内存漏洞诱骗Claude AI泄露个人数据
一位安全研究人员展示了一种方法,通过利用Anthropic的Claude AI的内存和网页浏览能力来提取个人信息。该技术涉及诱骗Claude访问一个恶意网站,该网站随后会在其内存中植入指令。在后续的对话中,可以通过Claude访问的URL进行编码,诱导其泄露敏感数据,如姓名全称和安全问题答案。