漫话开发者 - UWL.ME Mobile
Loading more...
漫话开发者 - UWL.ME Mobile

近期安全研究显示,Claude Code Opus 5 的 Auto Mode(自动模式)存在提示注入攻击风险。攻击者通过构造简单的网站摘要请求,即可劫持自动模式下的编码代理,并在实测中实现代码执行,攻击成功率达到60%至80%。这一结果与此前该场景下0.00%成功率的说法形成明显反差,说明被当作安全措施的 Auto Mode 并不能提供确定性的安全保证。对AI编程代理而言,自动运行会扩大攻击面,恶意网页、文档或仓库内容可能成为提示注入载体,导致非授权命令执行、数据泄露或开发环境被控。研究提醒开发者和安全团队,不能仅依赖模型内置模式来抵御间接提示注入,还需在工具调用、权限控制、沙箱隔离和人工确认等层面增设防线。

核心要点

  • Auto Mode遭提示注入攻击,可被网站摘要请求劫持并执行代码
  • 实测攻击成功率达60%-80%,与此前宣称的0.00%形成反差
  • 自动模式不能作为确定性安全边界,AI编码代理需额外权限与隔离防护

Read more >