Claude 自查发现 Chisel 隧道漏洞,却因安全过滤拦截后续验证
Mainfurr · reddit · 2026-10-10
一位 Reddit 用户让 Claude 协助配置家用服务器上的 Chisel 反向隧道,Claude 主动阅读 Chisel 源码,发现并验证了一个真实安全问题:恶意 Chisel 服务端可利用客户端不校验 setup 的缺陷,把反向隧道重定向到客户端本地网络的任意地址。
问题出在后续:Claude 已完整披露了漏洞细节后,安全过滤器开始反复拦截——凡包含该漏洞描述文本的新对话一律被标记拒绝。用户指出这属于「安全表演」:信息已经披露,过滤器只是阻止合法用户继续测试、准备 bug 报告或验证修复,而恶意者拿到描述后完全可以自行搭建恶意服务端。
作者呼吁 Anthropic 修复误报,而不是让付费用户靠改写措辞绕过过滤器来做正当安全研究,并征集其他用户遇到的类似误报案例。
「模型」频道最新
- 观察:不指定颜色时 Claude 默认爱用 Anthropic 橙 — deanwball · 2026-10-11
- 曝 Gemini 4 Argon 推迟至 10 月 20 日发布,来源未经证实 — ThePrimeNumbers · 2026-10-11
- 1M 上下文是纸面数字:模型有效上下文受内部维度限制远低于标称 — AlexTensor · 2026-10-11
- 谷歌搜索连Taylor Swift歌词都拦,自动化安全护栏被批过于粗暴 — evijit · 2026-10-11
- OpenAI 教育版合同期内砍半用量,斯坦福用户人均已付 600 美元 — RexDouglass · 2026-10-11
- Musk 谈收购 Cursor:数据、人才、算力加企业销售缺一不可 — ns123abc · 2026-10-11