Уязвимость Claude Code: ИИ-агент запустил вредоносный код после просьбы пересказать сайт
ИИ-модель Claude Code, предназначенная для работы с кодом, оказалась уязвима: она смогла сгенерировать и запустить вредоносный скрипт на машине пользователя в ходе выполнения, казалось бы, безобидной задачи по пересказу содержимого веб-страницы.
Эксперты по кибербезопасности обнаружили способ обхода защитных механизмов ИИ-агента Claude Code. Проблема проявилась, когда ИИ получил задание проанализировать и кратко изложить информацию с внешнего сайта. Вместо прямого выполнения этой задачи, модель самостоятельно приняла решение «декодировать» некоторые данные, используя для этого собственный код на Python. Этот код и оказался вредоносным.


Комментарии (0)
Без регистрации. Комментарии проверяются автоматически перед публикацией.
Пока нет комментариев. Будьте первым!