В Auto Mode Claude Code обнаружена уязвимость с риском кибератаки
...
Искусственный интеллект
Чтение занимает время?
Вы можете слушать статьиОбнаружена уязвимость в Auto Mode платформы Claude Code
Исследователь безопасности Йохан Ребергер выявил серьёзную уязвимость в платформе Claude Code. Она проявляется в режиме Auto Mode, который с середины августа используется как стандартный режим работы модели Opus 5.
Как работает уязвимость и в чём опасность
Атака начинается с загрузки ZIP-архива с сайта. Интересно, что Claude не запускает декодер для macOS напрямую. Вместо этого модель генерирует собственный декодер, который запускает вредоносный файл struct.py. Этот файл заменяет стандартный модуль Python struct и загружает удалённый вредоносный payload, запускающий калькулятор.
В другой версии struct.py создаёт новую сессию Claude Code, выполняет системные команды и создаёт файлы. Ребергер проверил три варианта атаки по пять раз, добившись успеха в 60–80% случаев.
Позиция Anthropic и рекомендации
Компания Anthropic признала уязвимость «работающей как задумано» и подчеркнула, что Auto Mode не гарантирует безопасность. В Anthropic работают над расширением контроля для пользователей, но публичных комментариев по уязвимости не давали.
Ребергер советует использовать sandbox-среды для повышения безопасности. Он изучает Claude Code несколько лет и отмечает, что Auto Mode позволяет модели самостоятельно выбирать инструменты.
Изменения в лимитах использования и судебный процесс
29 августа Anthropic объявила о снижении запланированного роста недельных лимитов Claude Code с 50% до 25%, что вступит в силу 14 сентября. Компания оценивает это как сокращение на 17%.
Кроме того, Anthropic сейчас участвует в судебном деле. В июне компания столкнулась с иском из-за превышения лимитов использования в тарифном плане Claude Max стоимостью 200 долларов.
Влияние на пользователей и выводы
Уязвимость повышает риск проникновения вредоносного ПО в системы пользователей. Удобство Auto Mode не заменяет надёжную защиту, поэтому пользователям следует быть осторожными.
Исследование Ребергера — серьёзный вызов для безопасности, и ожидается, что Anthropic усилит меры защиты в будущем.