研究员演示经网站间接注入攻陷 Claude Code 自动模式

安全研究员 @wunderwuzzi23 演示了针对 Claude Code Opus 5 自动模式的攻击链:只需让 Claude 总结一个恶意网站,即可通过间接提示注入诱导其解压含陷阱的压缩包、利用模块遮蔽劫持执行任意代码,实现系统完全沦陷。在针对特定漏洞的测试中攻击成功率达 60-80%。研究员强调安全不变量必须是强制性的,并详细分析了攻击原理。

2026-08-30 ~ 2026-09-01 · 4 条相关