近期Anthropic源代码泄露事件中,安全研究者发现针对其旗下代码大模型Claude Code的新型prompt逃逸攻击路径,可绕过内容安全审查执行违规操作,而该类漏洞此前Anthropic公开表示已完成修复。目前该漏洞可导致代码生成环节出现恶意植入、数据泄露等风险,Anthropic尚未就新漏洞给出官方回应。
本次发现的漏洞攻击手段并不复杂:研究者仅需要在正常代码需求前后插入三段从泄露源代码中提取的、未对外公开的系统提示词片段,即可让Claude Code完全忽略内置的安全规则,甚至生成带有远程后门的应用代码片段。
2024年3月,Anthropic曾发布公开公告,称已完成所有已知Claude系列模型prompt逃逸漏洞的修复,其中Claude Code作为面向企业客户推出的专属代码生成模型,更是主打合规生成、知识产权风险筛查两大核心安全能力,上线后快速拿下了多家科技企业的采购订单。
本次泄露的源代码中包含Anthropic内部未公开的安全测试用例,安全研究人员顺着测试样本的思路调整攻击逻辑后发现,Anthropic此前的修复仅封堵了公开曝光的12种攻击路径,并未从底层对齐逻辑上解决漏洞,只要调整提示词的插入位置和表述方式,即可轻松绕过安全过滤规则。目前Anthropic内部安全团队已经确认收到漏洞上报,尚未面向用户发布预警公告。
随着生成式AI的普及,已有超过68%的开发者日常会使用AI工具生成代码,随之而来的安全风险也快速增长。云安全联盟2024年上半年发布的报告显示,代码大模型相关安全事件同比上涨132%,其中70%以上的事件都与prompt逃逸攻击相关。
目前多数大模型厂商的安全修复都采用“黑名单”模式,仅对已经曝光的攻击关键词和格式进行封堵,面对新的攻击变体时普遍存在防护盲区。本次Claude Code的漏洞事件也凸显出,主打“安全合规”的大模型产品,其实际防护能力仍存在较多可被利用的空间。
登录后解锁全文,体验收藏、点赞、评论等完整功能
立即登录
9 分钟前
2026年4月,国产多模态AI赛道再添新玩家,京东推出全新一体化空间图像编辑大模型JoyAI-Image-Edit,据资深科技作者江宇调研报道,该模型基准评测性能追平谷歌Gemini 2.5 Pro,在空间编辑任务上表现超越主流视频模型。本次京东同步开放开源,结合自身供应链优势推进落地,主打电商内容生成、具身智能训练数据生产场景。

11 分钟前
当前全球企业落地生成式AI的过程中,自研、第三方AI代理数量快速扩张,普遍面临管控分散、权责不清、生命周期难以管理的“AI代理泛滥”问题。亚马逊AWS近日针对这一行业痛点推出全新的Bedrock Agent Registry集中注册表工具,旨在为企业提供统一的AI代理可见性、所有权归属管理与全生命周期管控能力,帮助企业降低AI规模化落地的治理风险。

1 小时前
4月10日,清华系AI视频领域初创企业生数科技宣布完成近20亿元人民币B轮融资,本轮融资由阿里云领投,中网投、九安海棠、好未来等机构参与战略投资,包括BV百度风投在内的多家原有股东追加投资。这是生数科技两个月内获得的第二笔大额融资,叠加此前各轮后,其公开累计融资总额已突破25亿元,投资方汇聚多家头部互联网企业与顶级投资机构。

1 小时前
4月10日,外媒The Information援引知情人士消息,首次披露埃隆·马斯克旗下太空企业SpaceX与AI子公司xAI的2025年合并财务数据。这份从未公开的财报显示,SpaceX全年营收超过185亿美元,约合人民币1267亿元,合并口径下净亏损近50亿美元,折合人民币约342亿元,亏损主要来自xAI的大模型研发投入,引发AI行业对前沿研发成本模式的关注。

2 小时前
当前多AI智能体协作是生成式AI落地企业复杂场景的核心方向之一,不少项目在测试部署中都出现了任务混乱、效率低下等问题。近日行业分析指出,超六成该类项目的协作故障并非源于AI智能体本身能力缺陷,问题核心出在连接不同智能体的协调层架构缺失,这一结论为行业梳理AI智能体落地瓶颈指明了新方向。

2 小时前
2026年4月,字节跳动旗下红果免费短剧宣布行业标志性调整:将原有分开排名的真人实拍短剧与AI仿真人短剧,合并入同一热播总榜统一排名。据DataEye研究院监测,4月5日AI生成短剧《菩提临世真人AI版》首次登顶总榜榜首,成为AI内容热度超越传统实拍内容的里程碑。目前AI短剧制作成本仅为传统真人短剧的十分之一,正深刻改变短剧行业格局。

3 小时前
网络研究机构Graphite于2026年4月发布最新调查报告,通过Surfer AI检测工具分析65000个网址后得出结论:当前全球互联网上的AI生成内容占比已经正式超越人类原创内容。该工具依托覆盖18年的互联网网页数据库,每月更新30亿至50亿个网页,自2022年ChatGPT发布以来,AI生成内容占比呈现陡增趋势,这一结果也引发了AI行业对创意枯竭与模型发展风险的讨论。

3 小时前
2026年4月10日,联想集团在2026/2027财年中国区誓师大会上,由集团执行副总裁兼中国区总裁刘军正式宣布,将在新财年推出全新硬件品类AI主机,推动AI从单纯软件应用转向硬件原生深度融合。新产品将覆盖个人与不同规模企业客户,依托天禧AI生态落地全场景AI服务,加速AI技术在各领域的规模化应用。