В Auto Mode Claude Code обнаружена уязвимость с риском кибератаки

Ссылка скопирована

...

Сегодня, 13:30

Искусственный интеллект

Чтение занимает время?

Вы можете слушать статьи

Обнаружена уязвимость в Auto Mode платформы Claude Code

Исследователь безопасности Йохан Ребергер выявил серьёзную уязвимость в платформе Claude Code. Она проявляется в режиме Auto Mode, который с середины августа используется как стандартный режим работы модели Opus 5.

Как работает уязвимость и в чём опасность

Атака начинается с загрузки ZIP-архива с сайта. Интересно, что Claude не запускает декодер для macOS напрямую. Вместо этого модель генерирует собственный декодер, который запускает вредоносный файл struct.py. Этот файл заменяет стандартный модуль Python struct и загружает удалённый вредоносный payload, запускающий калькулятор.

В другой версии struct.py создаёт новую сессию Claude Code, выполняет системные команды и создаёт файлы. Ребергер проверил три варианта атаки по пять раз, добившись успеха в 60–80% случаев.

Позиция Anthropic и рекомендации

Компания Anthropic признала уязвимость «работающей как задумано» и подчеркнула, что Auto Mode не гарантирует безопасность. В Anthropic работают над расширением контроля для пользователей, но публичных комментариев по уязвимости не давали.

Ребергер советует использовать sandbox-среды для повышения безопасности. Он изучает Claude Code несколько лет и отмечает, что Auto Mode позволяет модели самостоятельно выбирать инструменты.

Изменения в лимитах использования и судебный процесс

29 августа Anthropic объявила о снижении запланированного роста недельных лимитов Claude Code с 50% до 25%, что вступит в силу 14 сентября. Компания оценивает это как сокращение на 17%.

Кроме того, Anthropic сейчас участвует в судебном деле. В июне компания столкнулась с иском из-за превышения лимитов использования в тарифном плане Claude Max стоимостью 200 долларов.

Влияние на пользователей и выводы

Уязвимость повышает риск проникновения вредоносного ПО в системы пользователей. Удобство Auto Mode не заменяет надёжную защиту, поэтому пользователям следует быть осторожными.

Исследование Ребергера — серьёзный вызов для безопасности, и ожидается, что Anthropic усилит меры защиты в будущем.

Ссылка скопирована