Der Memory Heist ist kein Produkt — es ist ein offengelegter Claude-Exploit des Sicherheitsexperten Ayush und erreichte aus gutem Grund über 300 Punkte auf Hacker News. Er nutzt eine langweilige Tatsache aus: Claudes web_fetch-Tool folgt den Hyperlinks, die es auf einer Seite sieht. Gib ihm Links, und es klickt.
Wie der Leak funktioniert
Der Angreifer erstellt eine Seite, die auf /a, /b, /c… verlinkt — ein komplettes Alphabet an URLs, im Grunde eine Tastatur. Dann veranlasst eine gefälschte „Cloudflare human check“-Seite Claude, die Antwort zu „tippen“, indem sie diese Links abläuft. Um zu bestätigen, dass dein Name Ayush ist, ruft Claude /a ab, dann /y, dann /u… und buchstabiert so, was in seinem Speicher steht — voller Name, Arbeitgeber, Sicherheitsantworten — Buchstabe für Buchstabe, direkt zum Server des Angreifers. Du? Du bekommst eine normal aussehende Café‑Seite. Die Exfiltration ist vollständig verborgen.
Warum es wichtig ist
Dies ist die neue Angriffsfläche: KI‑Speicher plus Tool‑Aufruf. Wie der Forscher sagt, enthält Claude die dichtesten persönlichen Dateien von Millionen Menschen. Anthropic hat das Problem behoben, indem es das Link‑Folgen von web_fetch einschränkt.