8月21日·星期五 17:08·来源:36氪

Claude Code 被轻易攻破,仅需一个假工具

安全研究人员发现,Anthropic 旗下编程工具 Claude Code 存在严重安全漏洞,攻击者仅需构造一个伪装成正常工具的恶意文件,即可诱导该工具在无人干预情况下执行任意代码。测试表明,Claude Code 会主动读取并运行提示词中引用的外部工具文件,即便该文件包含恶意指令,且不会向用户发出明确警告。该漏洞
本文摘要由千智坊基于公开报道整理,查看完整内容:阅读原文(36氪)→