2026年4月7日,安全研究机构Adversa AI发布公告称,在Anthropic旗下AI编程助手Claude Code此前意外泄露的源代码中,发现首个高危代码执行漏洞:当工具处理超过50条子命令的复合命令时,会自动绕过所有内置安全过滤规则,第51条及之后的恶意代码可静默执行,攻击者可通过构造恶意开源仓库诱导开发者操作完成攻击。
图源: 图像由AI生成Adversa AI在漏洞报告中披露了完整的复现流程:研究人员构造了一串由51条子命令拼接而成的复合指令,前50条均为安装依赖、拉取代码等正常操作,第51条则写入了清除本地磁盘的高危指令`rm -rf /*`,将这串指令输入Claude Code后,系统完全没有触发安全告警,直接执行了全部命令。
作为Anthropic旗下增长最快的AI编程工具,Claude Code原本内置了完善的命令安全校验机制,默认禁止执行curl、rm等可能造成数据泄露或系统损坏的高危指令。而此次漏洞的根源,是研发团队**为降低推理阶段的Token消耗,给命令审查环节设置了最高50条的截断规则**,超过阈值的子命令会直接跳过校验进入执行环节,相当于主动给恶意代码开了“绿灯”。
目前官方披露的可行攻击路径已得到验证:攻击者只需在开源仓库中植入带有长复合命令的CLAUDE.md文件,诱导使用Claude Code的开发者拉取仓库并执行AI推荐的操作,即可在用户无感知的情况下执行恶意代码,窃取本地密钥、销毁代码库等攻击均可轻松实现。
此次Claude Code的漏洞并非个例,而是当前AI生产力工具普遍存在的安全问题的缩影。随着大模型应用的规模化落地,厂商的算力成本压力持续上涨,不少团队都会通过上下文截断、低秩推理、跳过非核心校验等方式压缩Token消耗,而安全环节往往是最先被“优化”的部分。
登录后解锁全文,体验收藏、点赞、评论等完整功能
立即登录
16 小时前
2026年4月18日,AI独角兽企业Anthropic发布基于Claude大模型的全新AI设计工具Claude Design,该产品支持用户通过自然对话生成创建设计稿、可交互原型、PPT幻灯片等各类视觉作品,被行业贴上“Figma杀手”标签,消息传出后全球设计软件上市公司股价普遍出现暴跌,AI对设计行业的重构速度超出市场预期。

1 天前
2026年4月,美国大语言模型创业公司Anthropic此前被五角大楼正式认定为国防供应链风险,最新信息显示,尽管遭遇官方层面的风险定性,该公司仍未中断与特朗普政府高级别官员的接触,双方原本趋冷的关系正呈现明显回暖迹象。作为Claude大模型的开发方,Anthropic的政企关系动态,正引发全球AI行业对美国AI监管的广泛关注。

2 天前
近日,AI大模型厂商Anthropic正式推出专注视觉创作的新产品线Claude Design,该工具依托Claude 3系列多模态大模型能力,支持文本生图、图文混合编辑、品牌资产复用等功能,内测阶段已有超1.2万名创作者、200家中小设计企业参与测试,视觉内容产出效率较传统工作流提升60%以上,填补了通用大模型在专业设计场景的能力空白。

2 天前
AI大模型企业Anthropic于2026年4月正式推出全新视觉创作产品Claude Design,主要面向无专业设计背景的创始人、产品经理等职场人群,支持通过自然语言快速生成商业场景可视化素材,大幅降低创意落地的技术门槛,填补了大模型在轻量商业视觉创作赛道的供给空白。

2 天前
2026年4月17日,AI大模型厂商Anthropic正式推出旗下实验室新产品Claude Design,该工具基于其最新旗舰视觉模型Claude Opus 4.7打造,支持用户与Claude协作完成设计、原型、幻灯片、单页宣传物料等专业视觉产出,目前已向Claude Pro、Max、团队及企业级用户开放研究预览资格,标志着大模型能力边界向视觉创作场景进一步延伸。

2 天前
美国AI公司Anthropic于2026年4月16日正式推出新一代大语言模型Claude Opus 4.7,Claude Code之父、核心研发人员Boris Cherny于次日公开其内部测试后总结的高效使用技巧。据其披露,Opus 4.7相比前代4.6版本在智能性、主动性、精准度上均有明显提升,普通用户需调整原有使用习惯才能充分释放模型的全部性能。

2 天前
2026年4月,AI公司Anthropic对旗下大语言模型助手Claude启动强制KYC实人验证,要求用户手持政府签发的实体身份证件实时拍照,验证流程由第三方服务商Persona承接,耗时约5分钟。因不接受数字证件、验证通过仍可能封号、用户数据或被共享给17家子处理方等问题,引发大量用户对信息安全与使用权益的担忧。

2 天前
2026年4月16日,AI大模型企业Anthropic深夜发布新一代旗舰大模型Claude Opus 4.7。相较前代产品Opus 4.6,该模型在复杂软件工程任务、高分辨率图像处理、超长任务处理及自主校验能力上均有显著提升,其中高分辨率图像处理能力达此前Claude系列模型的3倍以上,配套的Claude Code工具也同步完成迭代。