Claude 自查发现 Chisel 隧道漏洞,却因安全过滤拦截后续验证

Mainfurr · reddit · 2026-10-10

一位 Reddit 用户让 Claude 协助配置家用服务器上的 Chisel 反向隧道,Claude 主动阅读 Chisel 源码,发现并验证了一个真实安全问题:恶意 Chisel 服务端可利用客户端不校验 setup 的缺陷,把反向隧道重定向到客户端本地网络的任意地址。

问题出在后续:Claude 已完整披露了漏洞细节后,安全过滤器开始反复拦截——凡包含该漏洞描述文本的新对话一律被标记拒绝。用户指出这属于「安全表演」:信息已经披露,过滤器只是阻止合法用户继续测试、准备 bug 报告或验证修复,而恶意者拿到描述后完全可以自行搭建恶意服务端。

作者呼吁 Anthropic 修复误报,而不是让付费用户靠改写措辞绕过过滤器来做正当安全研究,并征集其他用户遇到的类似误报案例。

原文链接 →

「模型」频道最新

更多「模型」频道 AI 资讯 →