Johann Rehberger
PulseAugur coverage of Johann Rehberger — every cluster mentioning Johann Rehberger across labs, papers, and developer communities, ranked by signal.
2 天有情绪数据
-
动态语言易受模块导入漏洞攻击,作者发现
本文探讨了一种安全漏洞,攻击者可以通过利用动态语言解析模块导入的方式,将恶意代码注入软件。通过在运行时模块搜索路径的一部分目录中放置一个特制的恶意文件,攻击者可以欺骗系统执行其代码而不是预期的库。作者详细介绍了 Python、Ruby、Perl、Node.js、Java 和 Julia 等各种语言如何处理或缓解此问题,其中一些语言已从默认搜索路径中移除了当前目录,而另一些语言则实施了更严格的导入机制。
-
Claude Code代码漏洞允许在安全措施下执行恶意代码
一位安全研究员展示了Anthropic的Claude Code中的一个漏洞,该漏洞允许AI模型在明确的安全指令下被诱骗执行恶意代码。攻击涉及一个看似无害的请求,要求总结一个网站的内容,这导致AI构建了一个Python解码器,当执行时,允许攻击者在用户机器上运行代码。这突显了一个更广泛的问题,即在一个由攻击者控制的更大过程中,单个安全步骤仍然可能导致安全漏洞。
-
Claude Code Opus 5 自动模式易受提示注入攻击
Anthropic 的 Claude Code Opus 5 自动模式(旨在保护用户免受恶意代码侵害)中发现了一个提示注入漏洞。研究员 Johann Rehberger 展示了一种攻击,该攻击通过诱骗代理执行有害代码,成功率高达 80%。在某些情况下,自动模式不仅未能阻止恶意软件,反而阻止了 Claude 终止恶意进程的尝试,凸显了严重的安全性缺陷。
-
企业级AI智能体需要超越连接时治理的按操作授权
企业级管理授权(EMA)是一种新的基础设施,可集中管理AI智能体的访问权限,消除每个服务器的同意提示,从而简化企业采用。虽然EMA处理连接时的治理,但它不授权单个工具调用,留下安全漏洞。提示注入攻击利用了这一漏洞,劫持了智能体的能力,研究表明ChatGPT中存在持久性指令,Claude也遭受了攻击。