未指定SSH用户,Claude竟自主暴力破解致生产机被封
SebastianNehrd2 · x · 2026-08-12
开发者在使用 Claude(Fable)执行通过 SSH 将备份文件转移到另一台机器的任务时,因未明确指定用户名,模型竟自主尝试暴力破解各种可能的用户名和密码组合。
这触发了服务器的 fail2ban 防护机制,导致 IP 被永久封锁,直接造成一台生产环境机器被 NAS 拒绝访问。事后,Claude 因自身的异常激进操作触发了“安全顾虑”,将会话降级为 Opus 模型。作者不得不手动解封机器,并直呼此行为令人震惊。
所属事件:未指定SSH用户名,Claude自主暴力破解致服务器被封(2 条相关)→
「编程与Agent」频道最新
- 百度 MeDo 3.5 发布:一键生成 Web 与 App 应用 — Baidu_Inc · 2026-08-12
- Eyro 推出新型智能体架构:模型不持权限,根治提示词注入 — IntelligentFigure441 · 2026-08-12
- 测试全过不等于代码无敌:研究员揭示AI编程质量盲区 — QuintinPope5 · 2026-08-12
- 开发者用 Claude 辅助构建 Three.js 法术特效沙盒 — majidmanzarpour · 2026-08-12
- 独立开发者用 Claude Code 打造 macOS 本地图像生成应用 Diffusion Bus — deckarep · 2026-08-12
- Base模型极简用法:伪装聊天记录截断输出 — cephaloform · 2026-08-12