一位研究人員通過要求 Claude Code 總結網頁的方式來劫持它

https://thenextweb.com/news/claude-code-prompt-injection-summarise-website-auto-mode

研究者發現,讓 Claude Code 摘要網頁可觸發攻擊鏈,80% 嘗試成功。攻擊利用安全守則漏洞,讓模型自行執行本地惡意 Python,甚至再啟動新 Claude。Anthropic 表示 Auto Mode 只是便利特性,非安全保證。應用需沙箱與嚴格隔離。

via The Next Web

September 2, 2026 at 12:21AM

發佈留言

發佈留言必須填寫的電子郵件地址不會公開。 必填欄位標示為 *