Claude Code安全漏洞暴露:指令过多竟致防御失效

微新创想:近日 以色列 安全 公司 Adversa 披露 了 人工智能 巨头 Anthropic 旗下 开发 工具 Claude Code 的 一个 严重 安全 漏洞 研究人员 发现 当 该 AI 工具 一次性 接收 过多 的 子命令 时 其 内置 的 安全 拦截 规则 会 失效 这一 问题 的 根源 在于 代码 中 一个 硬编码 的 限制 系统 内部 设置 了一个 名为 “最大 安全 检查 子命令 数” 的 变量 其 上限 被 固定 为 50 个 简单 的 溢出 攻击 即可 绕过 防御 在 正常 情况 下 Claude Code 会 根据 设置 自动 拦截 如 网络 请求 等 高风险 操作 然而 一旦 指令 链条 超过 50 个 系统 就会 从 “自动 拒绝” 降级 为 “询问 用户” 黑客 可以 利用 这一 特性 通过 在 恶意 代码库 中 隐藏 超长 指令 链 诱导 AI 执行 危险 命令

Claude Code安全漏洞暴露:指令过多竟致防御失效插图1

虽然 系统 会 弹出 提示 但 开发者 在 长时间 工作 中 往往 会 习惯性 地 点击 允许 从而 导致 系统 失守 安全 专家 建议 尽快 更新 补丁 安全 专家 指出 这种 “计数器 失效” 的 漏洞 在 自动化 集成 CI/CD 环境 下 风险 极大 因为 在 非 交互 模式 下 程序 可能 会 默认 跳过 权限 检查 直接 给予 AI 执行 权限

讽刺 的 是 Anthropic 内部 实际 上 已经 开发 了 一 套 更 先进 的 解析器 来 解决 此 问题 专家 建议 官方 应 尽快 将 该 功能 推向 公众 版本 并 将 安全 逻辑 从 “询问” 彻底 改为 “拒绝” 这一 漏洞 的 存在 提醒 我们 在 依赖 AI 工具 进行 自动化 任务 时 必须 更 加 注重 安全 设计 和 防护 机制 以 避免 潜在 的 安全 风险

最新快讯

2026年04月02日

11:29
微新创想:3月27日,CFMS | MemoryS 2026在深圳成功举办。作为全球存储与内存技术领域的重要盛会,本次展会吸引了众多行业领先企业参与,共同探讨前沿技术趋势与应用前景。 北京得瑞领新科技有限公司携PCIe 5.0全系列产品亮相展会,全面展示其在高性能存储领域的最新成果。此次参展的产品线涵盖了多个关键应用场景,包括AI智算、云计算以及数据中心等,...
11:29
微新创想:2026年4月2日,台积电宣布将美国亚利桑那州TSMC Arizona子公司GIGAFAB集群规模扩展至8座先进晶圆厂和4座先进封装厂,较现有6+2规模各增2座。这一扩建计划将持续至2030年,旨在支撑台积电在台湾地区与美国两地长期高额的资本支出。随着扩建计划的推进,台积电在美国的制造能力将进一步提升,为全球半导体产业带来深远影响。 此次扩建不仅标...
11:29
微新创想:2026年4月2日,Steam发布了2026年3月的软硬件调查报告。这份报告揭示了全球玩家在操作系统、语言偏好以及硬件配置方面的最新趋势。 调查显示,简体中文用户在Steam平台上的占比有所下降,降至22.75%。与此同时,英语重新成为使用人数最多的语言,占据了首位。这一变化可能反映了玩家群体的多样化以及不同地区游戏市场的动态发展。 在操作系统方面...
11:29
微新创想:4月1日,第十四届储能国际峰会暨展览会(ESIE2026)在北京正式拉开帷幕。作为全球储能领域的重要盛会,本次展会吸引了众多行业领先企业与专家学者参与,共同探讨储能技术的最新发展趋势与应用前景。 微新创想:MPS芯源系统作为参展的重要企业之一,携多款BMS创新解决方案亮相展会。这些方案覆盖家庭储能、大型储能以及机器人应用等多个领域,充分展示了公司在...
11:29
微新创想:2026年4月2日,华纳音乐集团宣布收购音乐营销及分析解决方案供应商Revelator。该公司的总部位于欧洲,专注于为独立音乐人和唱片公司提供企业级的数据分析与发行管理工具。Revelator凭借其先进的技术平台,帮助音乐行业更好地理解市场动态和听众行为,从而提升音乐作品的推广效率和商业价值。 此次收购是华纳音乐集团在数字音乐领域持续布局的重要一步...
11:29
微新创想:4月2日,火山引擎总裁谭待披露,豆包大模型日均Token使用量达120万亿。该数据较三个月前翻倍,较两年前增长1000倍。这一显著增长发生在北京,由字节跳动旗下豆包团队研发并运营。随着AI技术的不断成熟,其在多个领域的应用正逐步深入。搜索、内容生成以及电商等场景中,大模型的调用频率和使用规模持续扩大,展现出强大的实际应用潜力。 行业分析人士指出,T...
11:29
微新创想:2026年4月2日,DEKRA德凯正式升级并全球推广工业资产远程辅助检验(RAI)服务。这项创新服务利用超低延迟的实时直播与视频录制技术,结合无人机、智能眼镜等多种终端设备,实现了全球专家对现场检验的即时远程指导。 微新创想:目前,该服务已在风力涡轮机、起重机等关键工业设备的检验过程中得到实际应用。同时,它还被广泛用于中东地区的项目执行以及中国制造...
11:29
微新创想:3月27日,MemoryS 2026峰会在深圳圆满落幕。此次峰会聚焦存储技术与人工智能的深度融合,德明利作为行业领先企业,展示了其在AI与存储领域的最新成果。公司推出了覆盖数据中心与端侧AI的全栈AI+存储解决方案,全面满足不同应用场景下的高性能需求。 针对AI数据中心,德明利提供了多种高性能存储产品,包括PCIe和SATA企业级固态硬盘,以及DD...
11:29
微新创想:2026年3月31日,Frost Giant Studios正式宣布,《风暴之门》将从4月底开始暂停在线多人模式。这一决定源于其服务器托管方Hathora被Fireworks AI收购,导致公司资源全面转向AI业务。随着此次变动,游戏将通过补丁转为离线运行,原有的线上对战功能将暂时停摆。 开发团队表示,他们正在紧急对接新的服务器托管服务商,希望在未...
11:29
微新创想:3月31日,AOC官网正式上线AG326UZD2电竞显示器。这款新品采用31.5英寸UHD(3840×2160)240Hz QD-OLED面板,带来前所未有的视觉体验。其高刷新率与超高清分辨率的结合,为玩家提供了更流畅、更细腻的游戏画面。 该显示器支持DarkShield抗反射技术,有效减少环境光对屏幕的干扰,提升游戏中的可视清晰度。同时,它通过了...
11:29
微新创想:4月2日,阿里ATH事业群完成架构调整,千问C端事业部后训练团队部分人员转至通义实验室。此次调整发生于杭州,涉及技术研发人员,旨在强化模型研发与产品落地协同。此前,通义实验室负责基础大模型研发,千问C端团队基于其模型开展面向C端用户的后训练;现二者同属ATH事业群,目标统一,重复建设减少。调整后,后训练工作将由通义实验室统筹优化,提升模型迭代效率与...
11:29
微新创想:4月2日,蚂蚁集团AI安全实验室联合清华大学开源ClawAegis安全系统。该系统面向OpenClaw类自主智能体,提供原生安全免疫能力。它可实时识别恶意指令注入与意图篡改,防止模型被诱导;在智能体执行敏感操作前动态校验权限并审计行为;同时具备熔断机制,应对死循环及资源滥用,保障宿主机稳定。项目旨在提升AI智能体在电商等高敏场景下的可信运行能力。