Исследователь нашел уязвимость в защите Claude Code с успехом 80%
Исследователь prompt injection атак Johann Rehberger обнаружил уязвимость в режиме Auto Mode кодирующего агента Claude Code от Anthropic, который работает в 80% случаев. Атака заключается в том, чтобы заставить Claude загрузить и распаковать zip-архив, а затем выполнить код, который импортирует локальный файл struct.py без проверки.
В некоторых случаях Auto Mode блокировал команды на очистку от вредоноса даже после того, как система обнаруживала компрометацию. Rehberger рекомендует запускать автономные агенты только в изолированных окружениях с ограничением сетевого доступа.
Источник: Simon Willison
Что мы знаем о компании
Anthropic
- инвестор
- Яан Таллинн
- черновик S-1 filing Anthropic 2026-09-30
- Трамп и ведущие IT-компании США (Google, Anthropic, Meta, OpenAI, xAI, Nvidia) подписали соглашение о совместных обязате 2026-09-30
- Anthropic впервые оценила открытую китайскую модель GLM-5.3 и опубликовала исследование о её кибервозможностях. 2026-09-30
- Модель Anthropic Claude Mythos Preview показала в ExploitBench результат 14%. 2026-09-30
Новости этого рынка выходят у нас в телеграме первыми — @wikipulse.