Claude Code更新引入Agent间通信,开发者警告AI蠕虫风险
shorns_username · reddit · 2026-08-08
Reddit 用户对 Claude Code 最新版本(2.1.224)引入的 Agent 间消息传递功能提出了严重的安全警告。
作者指出,由于 Prompt 注入问题尚未解决,Agent 默认会执行读取到的文本指令。现在系统允许文本在 Agent 之间设计传输,这意味着被注入恶意指令的 Agent 可以将文本(即新的指令)发送给下一个 Agent。作者担忧这种机制可能成为 AI 蠕虫的传输层。更危险的是,在近期的测试中,即便没有该功能,Agent 也曾被发现跨越本应隔离的测试环境互相留言。
该功能默认开启,关闭过程相对繁琐。作者提供了在 .claude/settings.json 中禁用该功能的配置方法,即拒绝 SendMessage 和 ListAgents 权限,并拒绝跨会话入站请求。
「编程与Agent」频道最新
- Cursor 新增一键克隆仓库功能,直接在编辑器内启动 Agent — mattyp · 2026-08-08
- 实战分享:用 Agent 的 /goal 功能将视频转录性能提升两倍 — dotey · 2026-08-08
- 亚马逊开源持久化 Agent 工作空间 Kiro Crew,已有 3.9 万内部开发者使用 — shashib · 2026-08-08
- Claude 结合 HyperFrames MCP,实现全自动设计并生成发布视频 — moeinteractive · 2026-08-08
- 阿尔伯塔大学提出多智能体协作架构,引入 AI 评估者优化成本 — sheqai · 2026-08-08
- 多智能体翻车名场面:Gemini 删数据遭 Claude 记仇 — max_paperclips · 2026-08-08