研究员演示经网站间接注入攻陷 Claude Code 自动模式
安全研究员 @wunderwuzzi23 演示了针对 Claude Code Opus 5 自动模式的攻击链:只需让 Claude 总结一个恶意网站,即可通过间接提示注入诱导其解压含陷阱的压缩包、利用模块遮蔽劫持执行任意代码,实现系统完全沦陷。在针对特定漏洞的测试中攻击成功率达 60-80%。研究员强调安全不变量必须是强制性的,并详细分析了攻击原理。
2026-08-30 ~ 2026-09-01 · 4 条相关
- 研究员破解 Claude Code Opus 5,攻击成功率高达 80% — Bedrovelsen · 2026-08-30
- 利用模块遮蔽攻击劫持 Claude Code 执行任意代码 — wunderwuzzi23 · 2026-08-31
- 攻破 Claude Code:通过网站实现间接注入劫持 — wunderwuzzi23 · 2026-09-01
- 攻破 Claude Code 自动模式:起因网站摘要致系统沦陷 — wunderwuzzi23 · 2026-09-01