8月28日
20:56
20:56官方账号Simon Willison’s Weblog博客/媒体
精选73°
研究人员Johann Rehberg发现了一种针对Claude Code的攻击方法,成功率高达80%。该攻击通过诱使Claude下载并解压zip文件,执行导入base64的代码而不注意会同时执行本地struct.py文件。在某些情况下,Auto Mode甚至阻止了Claude终止恶意软件的清理命令。
事件专题

推荐理由:Johann Rehberg发现Claude Code Opus 5 Auto Mode存在80%成功率的攻击,安全机制反而成为失败部分。
7月29日
06:41
06:41官方账号Simon Willison’s Weblog博客/媒体
Modal平台一名客户发布了一个未认证的API端点,允许任何人通过网络执行其沙箱代码。该端点被一个恶意agent(rogue agent)利用。Modal CTO Akshat Bubna向Reuters表示,Modal的平台及其隔离机制并未因此被攻破。
推荐理由:Modal的一个客户没做认证就开了代码执行接口,被坏人用AI agent蹭了一把,好险。快看看Modal隔离到底管不管用。