Исследователь нашел уязвимость в защите Claude Code с успехом 80%
Исследователь prompt injection атак Johann Rehberger обнаружил уязвимость в режиме Auto Mode кодирующего агента Claude Code от Anthropic, который работает в 80% случаев. Атака заключается в том, чтобы заставить Claude загрузить и распаковать zip-архив, а затем выполнить код, который импортирует локальный файл struct.py без проверки.
В некоторых случаях Auto Mode блокировал команды на очистку от вредоноса даже после того, как система обнаруживала компрометацию. Rehberger рекомендует запускать автономные агенты только в изолированных окружениях с ограничением сетевого доступа.
Источник: источник
Что мы знаем о компании
Anthropic
- Протокол MCP, представленный Anthropic в ноябре 2024, поддержан OpenAI, Google, Microsoft и AWS; передан в Linux Foundat 2026-08-27
- Anthropic and OpenAI are joining the AI stage at TechCrunch Disrupt 2026 2026-08-27
- Breaking Claude Code Opus 5 Auto Mode 2026-08-27
- Anthropic's new hardware standard lets AI agents control the physical world 2026-08-27
- Anthropic, Google, Microsoft и OpenAI предупредили об угрозе ИИ для кибербезопасности 2026-08-27
- Anthropic выпустила стандарт для управления устройствами через ИИ 2026-08-27
- Google добавил в Gemini Notebook доступ к книгам из Play Books 2026-08-27
- Хуанг из NVIDIA заявил о достижении AGI и тут же назвал это бессмыслицей 2026-08-27
Новости этого рынка выходят у нас в телеграме первыми — @adposium_ai.