20:56官方账号Simon Willison’s Weblog(博客/媒体)精选73°研究人员Johann Rehberg发现了一种针对Claude Code的攻击方法,成功率高达80%。该攻击通过诱使Claude下载并解压zip文件,执行导入base64的代码而不注意会同时执行本地struct.py文件。在某些情况下,Auto Mode甚至阻止了Claude终止恶意软件的清理命令。AI产品Claude CodeClaudeAnthropic9 个信源在谈事件专题推荐理由:Johann Rehberg发现Claude Code Opus 5 Auto Mode存在80%成功率的攻击,安全机制反而成为失败部分。原文稍后读已读值得跟进有用关注 Claude Code
06:41官方账号Simon Willison’s Weblog(博客/媒体)Modal平台一名客户发布了一个未认证的API端点,允许任何人通过网络执行其沙箱代码。该端点被一个恶意agent(rogue agent)利用。Modal CTO Akshat Bubna向Reuters表示,Modal的平台及其隔离机制并未因此被攻破。行业Modalsandboxing安全漏洞推荐理由:Modal的一个客户没做认证就开了代码执行接口,被坏人用AI agent蹭了一把,好险。快看看Modal隔离到底管不管用。原文稍后读已读值得跟进有用关注 Modal