anthropic

Anthropic молча исправляет уязвимости в Claude Code

Claude News

anthropic

Исследователь Аонан Гуан обнаружил вторую за пять месяцев критическую ошибку в сетевой песочнице Claude Code. Уязвимость позволяла обходить фильтры и отправлять конфиденциальные данные, такие как токены GitHub и облачные учетные данные, на любые внешние серверы.

Anthropic исправила проблему в версии 2.1.88, но сделала это без публикации CVE или официального уведомления о безопасности. Компания считает, что исправление в репозитории sandbox-runtime достаточно, однако эксперты критикуют такой подход.

Главная опасность заключается в ложном чувстве безопасности: пользователь думает, что его данные защищены песочницей, хотя границы сети фактически отсутствуют. Специалисты рекомендуют относиться к ИИ-агентам как к сотрудникам с ограниченными правами доступа, а не как к обычному софту.

Комментарии

Пока никто не написал. Будьте первым.

Присоединяйтесь к разговору

Войдите через Google, чтобы оставить комментарий. Имя и аватар подставятся из вашего профиля Google, а комментарий появится после модерации.

Из Google мы используем только имя и аватар. Почту не сохраняем.