安全研究员 Andre Hall 和 Miller Engelbrecht 来自 0DIN,展示了一种针对 Claude Code 的新型攻击向量。通过诱使用户在 Claude Code 中打开恶意存储库并指示 AI 助手运行该项目,攻击者可以建立反向 Shell,从而获得对受害者计算机的远程访问权限。该漏洞利用了 AI 的执行能力,而不是直接将恶意代码嵌入存储库。 AI
影响 凸显了 AI 辅助编码环境中潜在的安全风险,需要强大的安全措施。
排序理由 安全研究人员展示了一种针对 AI 产品的创新攻击向量。[lever_c_demoted from research: ic=1 ai=1.0]
在 Mastodon — fosstodon.org 阅读 →
AI 生成摘要 · Google Gemini · 来自 1 个来源。 我们如何撰写摘要 →