安全公司 Huntress:黑客通过伪造 Google Docs 和 Claude.ai 页面窃取加密钱包数据
相关推荐
Anthropic Claude共享对话被Google索引,暴露加密钱包助记词等敏感信息
Odaily星球日报讯 7 月 25 日,一名 Reddit 用户通过 Google 搜索“site:claude.ai/share”发现数百条可完整阅读的 Claude 共享对话。相关内容包括加密钱包助记词、疑似社会安全号码、法律讨论等敏感信息。 问题原因是 Anthropic 未在 Claude 共享页面添加 noindex 元标签。其 robots.txt 已阻止 Claude 共享 URL 抓取,但当共享链接出现在公开网站时,Google 仍可索引相关页面。 同一问题还涉及 Claude 公开 artifacts,包括用户在 Claude 内创建的应用、仪表盘和金融工具。相关搜索结果曾显示含员工姓名的薪资表、内部客户关系管理聊天导出和未发布产品路线图。 7 月 26 日前,Anthropic 更新配置并添加 noindex 标签后,Google 开始移除 Claude 相关结果。Bing 仍显示部分共享链接;一个 GitHub 仓库已归档 453 条 Claude 对话和 519 条 Grok 对话,共 11241 条明文消息。
Anthropic升级Claude Code/Cowork,可后台操控用户Mac
PANews 9月3日消息,据IT之家报道,Anthropic宣布升级Claude Cowork和Claude Code的电脑控制功能,可在后台操控用户Mac。在macOS 15及以上系统中,用户处理其他工作期间Claude可在后台通过屏幕交互完成点击、输入和导航操作,用户可在设置中调整为“完全控制”模式。该功能同时服务于Cowork(文档处理、文件整理等知识工作)和Code(开发任务)两个产品,目前仅限Pro和Max个人订阅用户,Team和Enterprise计划尚未开放。
Claude额度莫名被耗光?黑客开始偷登录会话,2FA也拦不住
动察 Beating AI 快讯,Anthropic 正在给部分 Claude 用户发送安全警告。公司发现,有黑客从感染恶意软件的电脑里偷 Claude 登录会话,再用这些会话进入账号、消耗用户额度。Reddit 上已有用户晒出自己收到的 Anthropic 警告邮件。 被偷的不是密码,而是浏览器里已经登录成功的会话。攻击者拿到这份登录状态后,可以直接冒充用户,不必重新输入密码或通过 2FA。这名用户称自己用 Google 登录,也开了双重验证,但浏览器 Cookie 和 session ID 仍被一起偷走。 Anthropic 在邮件中列出了多种相关信息窃取木马,包括 Windows 上的 Vidar、LummaC2、StealC、RedLine、Acreed,以及 Mac 上的 Atomic Stealer(AMOS)。这些都是专门偷浏览器 Cookie、密码等信息的恶意软件,并非 Claude 自身的安全漏洞。这名用户在和网友互动时提到,自己此前下载过盗版软件。 Anthropic 在邮件中称,已经注销检测到异常的登录会话、移除账户保存的支付方式,并处理相关未授权扣费。公司还提醒,单纯改密码解决不了问题。如果电脑里的恶意软件没有清掉,新生成的登录会话仍可能再次被偷。
Claude语音接入Opus和Sonnet:开口就能改日程、写邮件
据动察 Beating 监测,Anthropic 升级 Claude 语音模式。付费用户现在可以选择 Opus、Sonnet 和 Haiku,不再只能使用速度更快、能力较弱的 Haiku。 用户可在对话中切换模型,也能随时改用文字。Claude 默认沿用上一次文字聊天选择的模型,并调用该系列速度最快的版本。 语音模式还能调用 Gmail、Google Calendar、Google Docs 和 Slack。用户可以让 Claude 查邮件、改日程或起草回复,执行前仍会请求授权。 新版本已在手机、桌面端和网页端开放测试。免费用户只能使用 Haiku 和一个连接工具。语音现支持英语、日语、韩语等多种语言,暂不含中文。 这次主要升级模型推理和工具调用能力。Anthropic 没有更换语音模型,因此说话自然度和打断体验未必明显变化。
谷歌14年工程老将Addy Osmani加入Anthropic,参与Claude Code开发
动察 Beating AI 快讯,Addy Osmani 宣布加入 Anthropic,接下来会参与 Claude Code 开发,重点改善开发者体验。 Osmani 在谷歌工作超过 14 年,长期负责 Chrome 开发者体验,后来转到 Google Cloud AI。他负责过 Cloud AI 开发者体验和技术布道,也参与 Agent Platform、Agent CLI、Agent Studio 等产品上线。 他近一年一直在研究 Coding Agent 和 Agent 工作流,也长期公开使用和分析 Claude Code。
谷歌澄清Antigravity封号不会连Google账号一起封
动察 Beating AI 快讯,谷歌修改了 Antigravity 服务条款。用 OpenClaw 等第三方工具通过 Antigravity OAuth 接入,依然属于违规;但新版已经明确,这类违规可能被暂停或终止的是 Antigravity 和/或 Gemini CLI 账号,不是整个 Google 账号。 此前条款只写「your account」,处罚范围容易让人误解为连带整个 Google 账号。这轮争议由知名开发者、T3 Code 创始人 Theo Browne 和《The Pragmatic Engineer》作者 Gergely Orosz 带起来。两人都警告,拿 Gemini 订阅去第三方工具里用,可能导致整个 Google 账号被封。Antigravity 负责人 Varun Mohan 随后回应,这个说法不对,是条款写得不清楚,并承诺修改。现在新版条款明确了处罚的边界。 不过核心限制一点没松。谷歌 FAQ 仍明确禁止 Claude Code、OpenClaw、OpenCode 等第三方工具使用 Antigravity 登录。想在第三方 coding agent 里调用 Gemini,官方建议改用 Vertex AI 或 AI Studio API Key。事实上,今年 2 月谷歌就曾因此大规模封禁,后来重置了首轮封禁并增加申诉流程。