Жестко закодированный лимит на правила запрета отключает автоматическое принудительное исполнение для объединенных команд. Уязвимость в Claude Code позволяет обходить блокировку рискованных действий. — theregister.com Claude Code будет игнорировать свои правила запрета, используемые для блокировки рискованных действий, если ему передана достаточно длинная цепочка подкоманд. Эта уязвимость оставляет бота открытым для атак типа prompt injection. Компания Adversa, занимающаяся вопросами безопасности и базирующаяся в Тель-Авиве, Израиль, обнаружила эту проблему после утечки исходного кода Claude Code. Claude Code реализует различные механизмы для разрешения и запрета доступа к определенным инструментам. Некоторые из них, например curl, который позволяет выполнять сетевые запросы из командной строки, могут представлять угрозу безопасности, если их вызовет излишне разрешающая модель ИИ. Один из способов защиты кодирующего агента от нежелательного поведения — это правила запрета, которые не д
Claude Code обходит правила безопасности при получении слишком большого количества команд
2 апреля2 апр
2
2 мин