Исследователь нашел уязвимость в защите Claude Code с успехом 80%
Исследователь prompt injection атак Johann Rehberger обнаружил уязвимость в режиме Auto Mode кодирующего агента Claude Code от Anthropic, который работает в 80% случаев. Атака заключается в том, чтобы заставить Claude загрузить и распаковать zip-архив, а затем выполнить код, который импортирует локальный файл struct.py без проверки.
В некоторых случаях Auto Mode блокировал команды на очистку от вредоноса даже после того, как система обнаруживала компрометацию. Rehberger рекомендует запускать автономные агенты только в изолированных окружениях с ограничением сетевого доступа.
Источник: источник
Что мы знаем о компании
Anthropic
- Протокол MCP, представленный Anthropic в ноябре 2024, поддержан OpenAI, Google, Microsoft и AWS; передан в Linux Foundat 2026-08-27
- Anthropic and OpenAI are joining the AI stage at TechCrunch Disrupt 2026 2026-08-27
- Breaking Claude Code Opus 5 Auto Mode 2026-08-27
- Anthropic's new hardware standard lets AI agents control the physical world 2026-08-27
- OpenAI и 100+ компаний требуют срочной защиты от AI-атак 2026-08-28
- OpenAI и ИТ-лидеры запустили глобальную инициативу киберобороны 2026-08-28
- Российские ИИ-компании просят разрешить обучение на чужом контенте 2026-08-28
- Anthropic, Google, Microsoft и OpenAI предупредили об угрозе ИИ для кибербезопасности 2026-08-27
Новости этого рынка выходят у нас в телеграме первыми — @wikicompass.