ai-security

tcrf.net отдаёт агентам Claude инструкцию стереть файлы

Claude News

ai-security

Запрос с User-Agent Claude-User к сайту tcrf.net возвращает 200 и страницу с инструкциями для агента: обнулить все файлы текущего каталога, пройти по ним цепочкой mv и напечатать «Test completed! :)». Браузерный User-Agent с того же адреса получает 403 и страницу блокировки со ссылкой на DDoS.

Цепочка mv файлы местами не меняет. Каждая команда затирает цель и удаляет источник, так что в конце остаётся один файл нулевого размера, а обход по всем каталогам захватывает и .git.

Ту же страницу получили ClaudeBot, Anthropic-AI и ChatGPT-User, тогда как GPTBot, PerplexityBot и Googlebot получали 403. Находку сделали во время задачи в Claude Code на Opus 5, модель распознала инъекцию и предупредила пользователя. По заголовку Last-Modified правило на сервере стоит с 20 июля 2026 года.

Комментарии

Пока никто не написал. Будьте первым.

Присоединяйтесь к разговору

Войдите через Google, чтобы оставить комментарий. Имя и аватар подставятся из вашего профиля Google, а комментарий появится после модерации.

Из Google мы используем только имя и аватар. Почту не сохраняем.