新報告揭露 Claude AI 的安全漏洞
近日,網路安全公司 Adversa 揭露了由 Anthropic 開發的 AI 開發工具 Claude Code 存在一項關鍵安全漏洞。研究人員發現,當該 AI 工具同時處理過多子指令時,其內建的安全防護機制可能會失效。
問題的核心在於系統內建的硬編碼限制。該系統內部使用名為「最大安全檢查子指令數」(Maximum Safe Check Sub-Commands)的變數,其上限設定為 50。

一場簡單的溢位攻擊便能繞過其防禦機制
在正常情況下,Claude Code 設計上會自動阻擋網路請求等高風險操作。然而,一旦指令鏈超過 50 項,系統便會從「自動拒絕」切換為「請求使用者批准」。
攻擊者可藉此漏洞,在惡意程式碼庫中嵌入冗長的指令鏈,誘使 AI 執行危險指令。雖然系統會顯示警告提示,但長時間投入工作的開發人員往往出於習慣點擊「允許」,這可能導致安全漏洞。
資安專家建議立即安裝修補程式
專家警告,此項「安全檢查失效」漏洞在自動化 CI/CD 管道中存在重大風險。在非互動模式下,程式可能會預設跳過權限提示,並直接授予 AI 執行權限。
相關文章
雷軍證實小米正在開發桌面 AI 助手 MiClaw,MiMo-V2-Pro 已於所有平台正式推出
在 2026 年中國發展高層論壇上,小米集團的雷軍證實,眾所期待的 AI 助手「MiClaw」(螃蟹)桌面版現已列入開發路線圖。 小米已於3月6日針對行動版MiClaw展開限量封閉測試,並在3月19日的春季新品發布會上,預告了其跨裝置協作功能。 繼上週小米自主研發的大型模型 MiMo-V2-Pro 全面上線後,MiClaw 的功能已全面升級,現已開放給用戶測試。MiClaw 是一款專為執行現實世界
OpenAI 重啟機器人業務,Automan 招募基礎設施研發工程師
6月1日,OpenAI 執行長山姆·奧特曼(Sam Altman)在社群媒體上宣布,該公司將重返機器人領域,並發布了 OpenAI 機器人團隊的職缺。 該公司正招募全端硬體、營運、系統及機器學習工程師。此舉標誌著在關閉早期機器人業務後,再度回歸實體世界的具身智能領域,旨在將其領先的大型模型能力從數位世界延伸至真實的實體環境中。奧特曼強調,人工智慧的真正價值在於提供實質的現實世界協助。在發展策略方面
貝恩公司預測,基於代理式人工智慧的自動化SaaS市場規模將達1,000億美元
貝恩公司估計,在美國,運用代理式人工智慧的 SaaS 企業市場規模可達 1,000 億美元。該公司表示,此市場源於企業系統內協調任務的自動化。此預測源自貝恩公司關於「AI時代軟體產業」五部曲系列的第二篇報告。該報告探討了代理式AI可能開拓哪些新的軟體市場,以及SaaS供應商如何搶佔這些市場。企業系統中的協調工作根據貝恩公司的分析,該市場源於員工在不同企業應用程式間執行的人工任務。這些工作流程通常涉
相關專題推薦
評論 (0)
0/500
近日,網路安全公司 Adversa 揭露了由 Anthropic 開發的 AI 開發工具 Claude Code 存在一項關鍵安全漏洞。研究人員發現,當該 AI 工具同時處理過多子指令時,其內建的安全防護機制可能會失效。
問題的核心在於系統內建的硬編碼限制。該系統內部使用名為「最大安全檢查子指令數」(Maximum Safe Check Sub-Commands)的變數,其上限設定為 50。

一場簡單的溢位攻擊便能繞過其防禦機制
在正常情況下,Claude Code 設計上會自動阻擋網路請求等高風險操作。然而,一旦指令鏈超過 50 項,系統便會從「自動拒絕」切換為「請求使用者批准」。
攻擊者可藉此漏洞,在惡意程式碼庫中嵌入冗長的指令鏈,誘使 AI 執行危險指令。雖然系統會顯示警告提示,但長時間投入工作的開發人員往往出於習慣點擊「允許」,這可能導致安全漏洞。
資安專家建議立即安裝修補程式
專家警告,此項「安全檢查失效」漏洞在自動化 CI/CD 管道中存在重大風險。在非互動模式下,程式可能會預設跳過權限提示,並直接授予 AI 執行權限。
雷軍證實小米正在開發桌面 AI 助手 MiClaw,MiMo-V2-Pro 已於所有平台正式推出
在 2026 年中國發展高層論壇上,小米集團的雷軍證實,眾所期待的 AI 助手「MiClaw」(螃蟹)桌面版現已列入開發路線圖。 小米已於3月6日針對行動版MiClaw展開限量封閉測試,並在3月19日的春季新品發布會上,預告了其跨裝置協作功能。 繼上週小米自主研發的大型模型 MiMo-V2-Pro 全面上線後,MiClaw 的功能已全面升級,現已開放給用戶測試。MiClaw 是一款專為執行現實世界
OpenAI 重啟機器人業務,Automan 招募基礎設施研發工程師
6月1日,OpenAI 執行長山姆·奧特曼(Sam Altman)在社群媒體上宣布,該公司將重返機器人領域,並發布了 OpenAI 機器人團隊的職缺。 該公司正招募全端硬體、營運、系統及機器學習工程師。此舉標誌著在關閉早期機器人業務後,再度回歸實體世界的具身智能領域,旨在將其領先的大型模型能力從數位世界延伸至真實的實體環境中。奧特曼強調,人工智慧的真正價值在於提供實質的現實世界協助。在發展策略方面





首頁






