网易首页 > 网易号 > 正文 申请入驻

Claude Code在过多命令下存在安全规则绕过漏洞

0
分享至


特拉维夫安全公司Adversa发现,Claude Code在面对足够长的子命令链时会忽略其拒绝规则,这些规则原本用于阻止高风险操作。该漏洞使得这个机器人容易受到提示注入攻击。

Adversa在Claude Code源代码泄露后发现了这个问题。

Claude Code实施了多种机制来允许或拒绝对特定工具的访问。其中一些工具,如curl(支持从命令行发起网络请求),如果被过度宽松的AI模型调用,可能会带来安全风险。

这个编程智能体试图通过拒绝规则来防御不当行为的一种方式是禁用特定命令。例如,要防止Claude通过~/.claude/settings.json使用curl,你需要添加类似{ "deny": ["Bash(curl:*)"] }的内容。

但拒绝规则存在限制。源代码文件bashPermissions.ts包含一个注释,引用了Anthropic内部问题CC-643。相关说明解释说,安全子命令有50个的硬性上限,由变量MAX_SUBCOMMANDS_FOR_SECURITY_CHECK = 50设定。超过50个后,智能体会回退到向用户请求权限。注释解释说,50个对于合法使用来说是一个宽松的限制。

Adversa AI红队在提供给The Register的报告中表示:"这个假设对于人工编写的命令是正确的,但它没有考虑到来自提示注入的AI生成命令——恶意的CLAUDE.md文件可以指示AI生成一个50+子命令管道,看起来像是合法的构建过程。"

Adversa团队的概念验证攻击很简单。他们创建了一个bash命令,结合了50个无操作的"true"子命令和一个curl子命令。Claude请求授权继续执行,而不是直接拒绝curl访问。

在个人开发者观察和批准编程智能体操作的场景中,这种规则绕过可能会被发现。但开发者通常会给智能体授予自动批准权限(--dangerously-skip-permissions模式),或者在长时间会话中条件反射地点击通过。这种风险在以非交互模式运行Claude Code的CI/CD管道中也类似存在。

讽刺的是,Anthropic已经开发了一个修复方案——一个被称为"tree-sitter"的解析器,这在其源代码中也很明显,并且在内部可用,但不在公共构建版本中。

Adversa认为这是安全策略执行代码中的一个漏洞,如果不加以解决,将产生监管和合规影响。

修复方案很简单。Anthropic已经在内部运行"tree-sitter",只需进行简单的一行更改,将bashPermissions.ts文件第2174行的"behavior"键从"ask"切换为"deny",就能解决这个特定漏洞。

Anthropic没有立即回应置评请求。

Q&A

Q1:Claude Code的拒绝规则绕过漏洞是什么?

A:当Claude Code面对超过50个子命令的长命令链时,会忽略原本用于阻止高风险操作的拒绝规则,转而向用户请求权限而不是直接拒绝。这使得攻击者可以通过构造包含50+子命令的恶意管道来绕过安全限制,执行原本被禁止的命令如curl。

Q2:这个安全漏洞会造成什么风险?

A:主要风险包括:恶意代码可以通过提示注入攻击绕过安全限制;在开发者使用自动批准模式或长时间会话中习惯性点击通过时,风险更大;在CI/CD管道的非交互模式下运行时也存在类似风险,可能导致未授权的网络请求等危险操作。

Q3:Anthropic如何修复这个Claude Code漏洞?

A:修复方案很简单,Anthropic已经有内部可用的"tree-sitter"解析器。只需要在bashPermissions.ts文件的第2174行将"behavior"键从"ask"改为"deny"即可解决这个漏洞。不过目前这个修复方案仅在内部版本中可用,公共构建版本还未包含。

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
重磅!米其林首推湖南省级餐厅榜单,长沙、衡阳、益阳三城入选

重磅!米其林首推湖南省级餐厅榜单,长沙、衡阳、益阳三城入选

潇湘晨报
2026-05-27 17:19:18
何超莲没想到,央剧《主角》播出过半,37岁窦骁意外实现口碑逆转

何超莲没想到,央剧《主角》播出过半,37岁窦骁意外实现口碑逆转

情感大头说说
2026-05-26 21:15:21
德国华人连环迷奸案,“体面人”的恶劣性暴力

德国华人连环迷奸案,“体面人”的恶劣性暴力

中国新闻周刊
2026-05-26 23:01:52
“真不知道怎么向儿子交代”,男子用压岁钱给儿子建户买股票,5个月过去浮亏747.35元,当事人:“六一”将坦然向儿子展示账户盈亏

“真不知道怎么向儿子交代”,男子用压岁钱给儿子建户买股票,5个月过去浮亏747.35元,当事人:“六一”将坦然向儿子展示账户盈亏

大风新闻
2026-05-27 16:25:04
中国女篮新消息!韩旭李月汝近况曝光,李梦亮相,宫鲁鸣算明白了

中国女篮新消息!韩旭李月汝近况曝光,李梦亮相,宫鲁鸣算明白了

胡一舸南游y
2026-05-27 13:43:59
金庸:大儿子自缢,二儿子入狱,大女儿失聪,唯有小女儿命好一点

金庸:大儿子自缢,二儿子入狱,大女儿失聪,唯有小女儿命好一点

飘飘然的娱乐汇
2026-05-18 20:15:08
武契奇乘小飞机访华,但中方给塞尔维亚的东西,10架运20都装不下

武契奇乘小飞机访华,但中方给塞尔维亚的东西,10架运20都装不下

共工之锚
2026-05-27 00:28:49
能跑马拉松的,都是狠人!网友:这些人狠起来,估计连自己都怕!

能跑马拉松的,都是狠人!网友:这些人狠起来,估计连自己都怕!

马拉松跑步健身
2026-05-27 19:58:55
网友将问界新车路测画面发给国家反诈中心,被认定为AI生成

网友将问界新车路测画面发给国家反诈中心,被认定为AI生成

西虹市闲话
2026-05-26 16:43:17
神二十一号3人乘组将回家:为何选东风着陆场?返回地球后做啥?

神二十一号3人乘组将回家:为何选东风着陆场?返回地球后做啥?

环球科学猫
2026-05-27 12:53:29
其实他才是对华敌意最深的美国总统,差一点锁死咱们的崛起之路

其实他才是对华敌意最深的美国总统,差一点锁死咱们的崛起之路

开着车去流浪
2026-05-15 15:28:45
普京遗憾返程,谈了二十年都没戏,中国这次要俄认清一个事实

普京遗憾返程,谈了二十年都没戏,中国这次要俄认清一个事实

霁寒飘雪
2026-05-26 11:35:31
泽连斯基从美俄手中夺回主动权,乌克兰获得新的筹码

泽连斯基从美俄手中夺回主动权,乌克兰获得新的筹码

山河路口
2026-05-27 18:12:46
买榴莲别挑开裂的,教你挑“母”榴莲,一挑一个准,打开个个懂事

买榴莲别挑开裂的,教你挑“母”榴莲,一挑一个准,打开个个懂事

思思夜话
2026-05-27 11:35:09
央视主持人朱军蒙冤六年,女方终于得到迟来的惩罚,全网叫好

央视主持人朱军蒙冤六年,女方终于得到迟来的惩罚,全网叫好

小鋭有话说
2026-05-27 15:18:01
浙江广厦和上海男篮会师CBA总决赛,李春江的篮球遗产有多厚?

浙江广厦和上海男篮会师CBA总决赛,李春江的篮球遗产有多厚?

冷桂零落
2026-05-27 20:21:53
上海市奉贤区一栋独栋大别墅295万拍卖,结果被房东408万又买下来

上海市奉贤区一栋独栋大别墅295万拍卖,结果被房东408万又买下来

说故事的阿袭
2026-05-27 12:16:44
太逆天了!桥中间竟然是断开的?

太逆天了!桥中间竟然是断开的?

空间设计
2026-05-26 12:12:46
密集反腐!安徽多名干部被通报

密集反腐!安徽多名干部被通报

凤凰网安徽
2026-05-27 17:21:08
万万没有想到,赖清德的父亲赖朝金,非但不是日本人而且是中国人

万万没有想到,赖清德的父亲赖朝金,非但不是日本人而且是中国人

兰妮搞笑分享
2026-05-27 17:33:29
2026-05-27 22:07:00
至顶科技 incentive-icons
至顶科技
科技产业媒体与 AI 产业服务机构
18826文章数 49707关注度
往期回顾 全部

科技要闻

韬定律:全球在卷纳米数 华为换了一把尺子

头条要闻

女子称车祸住院遭男医生侵犯 送检的纸巾检出医生精斑

头条要闻

女子称车祸住院遭男医生侵犯 送检的纸巾检出医生精斑

体育要闻

这群老阿姨,是最硬核的马刺球迷

娱乐要闻

王鹤棣风波连累父亲炸串店遭差评?

财经要闻

中国半导体的阳谋

汽车要闻

限时补贴价9.28-10.98万 MG 4X正式上市

态度原创

旅游
本地
房产
时尚
公开课

旅游要闻

陕西:文旅融合开新花

本地新闻

用剪纸的方式,打开江苏扬州

房产要闻

地产投资又跌30%!连跌15月!海南房子将越来越少?

她一夜爆火,成了年度互联网嘴替

公开课

李玫瑾:为什么性格比能力更重要?

无障碍浏览 进入关怀版