新報告揭露 Claude AI 的安全漏洞
近日,網路安全公司 Adversa 揭露了由 Anthropic 開發的 AI 開發工具 Claude Code 存在一項關鍵安全漏洞。研究人員發現,當該 AI 工具同時處理過多子指令時,其內建的安全防護機制可能會失效。
問題的核心在於系統內建的硬編碼限制。該系統內部使用名為「最大安全檢查子指令數」(Maximum Safe Check Sub-Commands)的變數,其上限設定為 50。

一場簡單的溢位攻擊便能繞過其防禦機制
在正常情況下,Claude Code 設計上會自動阻擋網路請求等高風險操作。然而,一旦指令鏈超過 50 項,系統便會從「自動拒絕」切換為「請求使用者批准」。
攻擊者可藉此漏洞,在惡意程式碼庫中嵌入冗長的指令鏈,誘使 AI 執行危險指令。雖然系統會顯示警告提示,但長時間投入工作的開發人員往往出於習慣點擊「允許」,這可能導致安全漏洞。
資安專家建議立即安裝修補程式
專家警告,此項「安全檢查失效」漏洞在自動化 CI/CD 管道中存在重大風險。在非互動模式下,程式可能會預設跳過權限提示,並直接授予 AI 執行權限。
相關文章
DeepMind執行長哈西里斯:我每天睡六個小時,通常在凌晨1點左右感到精力充沛。
Fortune 最近刊登了對谷歌 DeepMind 執行長 Demis Hassabis 的採訪,揭示了他對休息和生產力的非傳統方法。Hassabis 透露,他睡眠時間非常少,將清醒時間劃分為兩個不同的工作階段。關於他的睡眠習慣,Hassabis 表示:“我目標睡六小時,但我的習慣非同尋常。我可以在白天有效運作。”他強調,睡眠少於六小時會對大腦健康產生負面影響。Hassabis 於 2010 年聯合創立了 DeepMind(後被谷歌收購),並因其在蛋白質結構預測方面的開創性工作榮獲 20
儘管營收未達預期,OpenAI 與 Anthropic 仍爭奪市場份額
儘管近期有報導指出 OpenAI 未達營收目標,導致本週二科技股承壓,但私人人工智慧實驗室的投資者仍展現出韌性。資深投資者已確認,儘管媒體報導負面,他們仍不會削減投資。分析師認為當前的 AI 競逐仍處於初期階段,因此排除「贏家通吃」的結果。儘管高昂的運算成本對營收造成壓力,但各實驗室可透過調高訂閱費來提升獲利能力。產業格局正經歷微妙的變化與 OpenAI 不同,競爭對手 Anthropic 獲得了
加州自動駕駛合規:罰單、地理圍欄與 100 萬英里的新時代
Guident 在南佛羅里達州營運一輛 AuveTech 接駁車,並運用其遠端監控技術,管理西棕櫚灘的一條四英里路線以及博卡拉頓的一條一英里路線。| 圖片來源:Guident加州正重新定義無人駕駛車輛的監管格局,從科技產業的「快速行動、打破常規」心態,轉向嚴格的問責制與嚴謹的行駛里程要求。Guident 執行董事長兼執行長哈羅德·布勞恩(Harold Braun)在《機器人報告》(The Robo
相關專題推薦
評論 (0)
0/500
近日,網路安全公司 Adversa 揭露了由 Anthropic 開發的 AI 開發工具 Claude Code 存在一項關鍵安全漏洞。研究人員發現,當該 AI 工具同時處理過多子指令時,其內建的安全防護機制可能會失效。
問題的核心在於系統內建的硬編碼限制。該系統內部使用名為「最大安全檢查子指令數」(Maximum Safe Check Sub-Commands)的變數,其上限設定為 50。

一場簡單的溢位攻擊便能繞過其防禦機制
在正常情況下,Claude Code 設計上會自動阻擋網路請求等高風險操作。然而,一旦指令鏈超過 50 項,系統便會從「自動拒絕」切換為「請求使用者批准」。
攻擊者可藉此漏洞,在惡意程式碼庫中嵌入冗長的指令鏈,誘使 AI 執行危險指令。雖然系統會顯示警告提示,但長時間投入工作的開發人員往往出於習慣點擊「允許」,這可能導致安全漏洞。
資安專家建議立即安裝修補程式
專家警告,此項「安全檢查失效」漏洞在自動化 CI/CD 管道中存在重大風險。在非互動模式下,程式可能會預設跳過權限提示,並直接授予 AI 執行權限。
DeepMind執行長哈西里斯:我每天睡六個小時,通常在凌晨1點左右感到精力充沛。
Fortune 最近刊登了對谷歌 DeepMind 執行長 Demis Hassabis 的採訪,揭示了他對休息和生產力的非傳統方法。Hassabis 透露,他睡眠時間非常少,將清醒時間劃分為兩個不同的工作階段。關於他的睡眠習慣,Hassabis 表示:“我目標睡六小時,但我的習慣非同尋常。我可以在白天有效運作。”他強調,睡眠少於六小時會對大腦健康產生負面影響。Hassabis 於 2010 年聯合創立了 DeepMind(後被谷歌收購),並因其在蛋白質結構預測方面的開創性工作榮獲 20
儘管營收未達預期,OpenAI 與 Anthropic 仍爭奪市場份額
儘管近期有報導指出 OpenAI 未達營收目標,導致本週二科技股承壓,但私人人工智慧實驗室的投資者仍展現出韌性。資深投資者已確認,儘管媒體報導負面,他們仍不會削減投資。分析師認為當前的 AI 競逐仍處於初期階段,因此排除「贏家通吃」的結果。儘管高昂的運算成本對營收造成壓力,但各實驗室可透過調高訂閱費來提升獲利能力。產業格局正經歷微妙的變化與 OpenAI 不同,競爭對手 Anthropic 獲得了





首頁






