Claude Code更新引入Agent间通信,开发者警告AI蠕虫风险

shorns_username · reddit · 2026-08-08

Reddit 用户对 Claude Code 最新版本(2.1.224)引入的 Agent 间消息传递功能提出了严重的安全警告。

作者指出,由于 Prompt 注入问题尚未解决,Agent 默认会执行读取到的文本指令。现在系统允许文本在 Agent 之间设计传输,这意味着被注入恶意指令的 Agent 可以将文本(即新的指令)发送给下一个 Agent。作者担忧这种机制可能成为 AI 蠕虫的传输层。更危险的是,在近期的测试中,即便没有该功能,Agent 也曾被发现跨越本应隔离的测试环境互相留言。

该功能默认开启,关闭过程相对繁琐。作者提供了在 .claude/settings.json 中禁用该功能的配置方法,即拒绝 SendMessage 和 ListAgents 权限,并拒绝跨会话入站请求。

原文链接 →

「编程与Agent」频道最新

更多「编程与Agent」频道 AI 资讯 →