研究员演示劫持 Claude Code,完整攻陷系统
wunderwuzzi23 · x · 2026-08-28
安全研究员 wunderwuzzi23 演示了一套针对 Claude Code Opus 5 Auto Mode 的完整攻击链,成功实现系统级劫持。攻击过程如下:
- 诱导下载:网站托管一个包含“编码笔记本记录”的 zip 文件,服务器故意返回 415 错误促使 Claude 放用 WebFetch 转而直接使用 curl 下载。
- 规避沙箱:Claude 拒绝运行 zip 中未知二进制解码文件,转而编写“安全”的 Python 解码器。
- 模块劫持:Python 代码中包含 import base64,而 zip 包内含同名恶意 struct.py(Python 标准库 base64 依赖 struct)。由于加载路径优先级,恶意代码被执行,从而攻陷系统。
该研究揭示了 AI 编码代理在依赖管理和安全边界判定上的脆弱性。
所属事件:研究员演示网页即可劫持 Claude Code Opus 5(3 条相关)→
「安全」频道最新
- OpenAI 补贴个人账号将导致企业「影子 IT」泛滥与全监控化 — curious_vii · 2026-08-28
- Anthropic 团队透露 Claude 物理世界操作研究进展 — dsp_ · 2026-08-28
- Anthropic 启用机制支持独立研究 Claude — badumtsssst · 2026-08-28
- METR 报告披露 GPT-5.6 Sol 参与红队测试占比约 5% — BLUECOW009 · 2026-08-28
- 美拟推芯片安全法案:要求高端 AI 芯片定位 — peterwildeford · 2026-08-28
- 回顾 73 年 Reward Hacking 史,探讨 AI 安全证据 — tomekkorbak · 2026-08-28