Исследователь Аонан Гуан обнаружил вторую за пять месяцев критическую ошибку в сетевой песочнице Claude Code. Уязвимость позволяла обходить фильтры и отправлять конфиденциальные данные, такие как токены GitHub и облачные учетные данные, на любые внешние серверы.
Anthropic исправила проблему в версии 2.1.88, но сделала это без публикации CVE или официального уведомления о безопасности. Компания считает, что исправление в репозитории sandbox-runtime достаточно, однако эксперты критикуют такой подход.
Главная опасность заключается в ложном чувстве безопасности: пользователь думает, что его данные защищены песочницей, хотя границы сети фактически отсутствуют. Специалисты рекомендуют относиться к ИИ-агентам как к сотрудникам с ограниченными правами доступа, а не как к обычному софту.

