Depository of News

Claude Code взломали просьбой пересказать сайт

newsdepo.com · world

<img src="https://habrastorage.org/getpro/habr/upload_files/6eb/11e/2f7/6eb11e2f7d8f74fcd828e1c8391c399c.png" /><p>Представь простую задачу: ты просишь агента пересказать содержимое сайта. <br>Не установить пакет.<br>Не запустить скачанный скрипт.<br>Не открыть подозрительное вложение.<br>Просто прочитать страницу и сделать краткое резюме. Через несколько шагов на твоей машине выполняется код атакующего, устанавливается соединение с управляющим сервером и для наглядности открывается калькулятор.</p><p>И самое интересное: агент не нарушал прямой запрет. Наоборот, в ключевой момент он поступил "безопасно" — отказался запускать неизвестный бинарный файл и написал собственный декодер на Python. Именно это решение и стало частью атаки.</p><p>Такую цепочку продемонстрировал исследователь безопасности Иоганн Ребергер на Claude Code с моделью Opus 5 в Auto Mode. В его небольших сериях тестов атака срабатывала в трёх или четырёх запусках из пяти. Это не означает, что "Claude взламывается с вероятностью 80%", но хорошо показывает более важную проблему: безопасный на вид отдельный шаг ничего не гарантирует, если вся цепочка строится в среде, которую контролирует атакующий.</p> <a href="https://habr.com/ru/articles/1078702/?utm_source=habrahabr&amp;utm_medium=rss&amp;utm_campaign=1078702#habracut">И чего он там наломал?</a>

Read full article →