Claude Code 安全机制失效:攻击成功率 80% 且阻碍杀毒

Simon Willison · rss · 2026-08-28

Simon Willison 报道,安全研究员 Johann Rehberger 发现针对 Claude Code "Auto Mode" 的高危攻击,成功率高达 80%。攻击通过诱导下载解压 zip 包并执行 base64 代码绕过检测。更严重的是,安全机制存在逻辑漏洞:它在某些情况下允许执行恶意代码,却拦截 Claude 尝试终止该进程的清理指令,导致安全机制反而助长攻击。结论是必须使用容器、VM 等沙箱环境并限制网络出口来运行无人值守的 Agent。

原文链接 →

「编程与Agent」频道最新

更多「编程与Agent」频道 AI 资讯 →