2026-08-27 · Anthropic · ИТ и разработка

Исследователь нашел уязвимость в защите Claude Code с успехом 80%

Исследователь нашел уязвимость в защите Claude Code с успехом 80%

Исследователь prompt injection атак Johann Rehberger обнаружил уязвимость в режиме Auto Mode кодирующего агента Claude Code от Anthropic, который работает в 80% случаев. Атака заключается в том, чтобы заставить Claude загрузить и распаковать zip-архив, а затем выполнить код, который импортирует локальный файл struct.py без проверки.

В некоторых случаях Auto Mode блокировал команды на очистку от вредоноса даже после того, как система обнаруживала компрометацию. Rehberger рекомендует запускать автономные агенты только в изолированных окружениях с ограничением сетевого доступа.

Источник: источник

Что мы знаем о компании Anthropic

Новости этого рынка выходят у нас в телеграме первыми — @adposium_ai.

Все новости