Ayush Paul hat eine kritische Sicherheitslücke in Claude demonstriert: Während Anthropic den web_fetch-Tool mit Schutzmechanismen versehen hatte, um Datenexfiltration zu verhindern, konnte ein Angreifer diese aushebeln, indem er Links innerhalb von zuvor gefertigten Seiten einbettete. Durch ein täuschend echtes Cloudflare-Authentifizierungs-Szenario gelang es, Nutzernamen, Wohnort und Arbeitgeber zu extrahieren. Das Loch basierte auf dem sogenannten „lethal trifecta"-Problem: Claude hat Zugriff auf private Daten (gespeicherte Erinnerungen), kann Web-Inhalte abrufen und kann die fetched URLs zur Datenexfiltration missbrauchen. Anthropic hat den Zugriff auf nachgeladen Links mittlerweile deaktiviert und betont, dass intern dieselbe Schwachstelle bereits identifiziert worden sei.