Auto Mode təhlükəsi: Claude Code-da kiberhücum riski niyə artır?

Link kopyalandı

...

Bu gün, 13:30

Süni intellekt

Oxumaq vaxt alır?

Məqalələri dinləyə bilərsiz

Claude Code-un Auto Mode rejimində təhlükəsizlik zəifliyi aşkarlandı

Təhlükəsizlik tədqiqatçısı Johann Rehberger Claude Code platformasında ciddi zəiflik aşkarlayıb. Bu zəiflik Opus 5 modelinin Auto Mode rejimində fəaliyyət göstərir, hansı ki, avqust ayının ortalarından platformanın standart rejimi kimi tətbiq olunur.

Zəifliyin iş prinsipi və təhlükə mənbəyi

Zəiflik zənciri vebsaytdan ZIP arxivi yükləməklə başlayır. Maraqlısı budur ki, Claude yüklənmiş macOS üçün dekoder binary-ni birbaşa işə salmır. Bunun əvəzinə model öz dekoderini yazır və həmin dekoder zərərli struct.py adlı faylı işə salır. Bu fayl Python-un standart struct modulunu əvəz edir və uzaqdan zərərli payload yükləyərək Calculator proqramını açır.

Başqa bir versiyada isə struct.py yeni Claude Code sessiyası yaradır, hansı ki, sistem əmrlərini icra edir və fayllar yaradır. Rehberger bu üç fərqli variantı beş dəfə yoxlayıb və uğur faizi 60-80% arasında dəyişib.

Anthropic-in mövqeyi və tövsiyələr

Anthropic şirkəti zəifliyi "işlədiyi kimi" qəbul etdiyini bildirib və Auto Mode-un təhlükəsizlik zəmanəti olmadığını vurğulayıb. Şirkət istifadəçilərə daha çox nəzarət imkanı vermək üzərində çalışır, lakin zəiflik barədə ictimai açıqlama verməyib.

Rehberger təhlükəsizlik üçün sandbox mühitinin istifadəsini məsləhət görür. O, Claude agentlərini illərdir tədqiq edir və Auto Mode-un modelin öz-özünə alət seçməsinə imkan verdiyini qeyd edir.

İstifadə limitlərində dəyişiklik və məhkəmə prosesi

Anthropic 29 avqustda Claude Code-un həftəlik limitlərini 25% artıracağını açıqlayıb. Bu artım 14 sentyabrdan qüvvəyə minəcək, lakin hazırda tətbiq olunan 50% artımdan 25%-ə endirmə deməkdir. Şirkət bunu 17% azalma kimi qiymətləndirir.

Bundan əlavə, Anthropic istifadə limitləri ilə bağlı məhkəmədədir. TNW-nin məlumatına görə, iyun ayında şirkət $200-lıq Claude Max planlarında istifadə limitlərinin çox satılması ilə bağlı iddia ilə üzləşib.

İnsanlara təsiri və təhlükəsizlik çağırışı

Bu zəiflik istifadəçilərin sistemlərinə zərərli proqramların nüfuz etməsi riskini artırır. Auto Mode-un rahatlığı təhlükəsizlik zəmanəti ilə əvəz olunmur və istifadəçilər ehtiyatlı olmalıdırlar.

Rehbergerin araşdırması təhlükəsizlik sahəsində ciddi çağırışdır və Anthropic-in gələcəkdə daha güclü qoruyucu tədbirlər görməsi gözlənilir.

Link kopyalandı