<p><strong>事件總覽:</strong>以色列資安公司揭露AI開發工具Claude Code存在重大安全漏洞,駭客可透過特定手法繞過系統安全限制,引發資安界高度關注。</p>
<h2>📅 近期發現:提示注入漏洞曝光</h2>
<p>以色列資安公司Adversa在Anthropic旗下開發工具Claude Code的外洩原始碼中,發現一項嚴重安全漏洞。該漏洞允許駭客透過輸入一長串子指令,迫使AI忽略原先設定的安全限制,這種手法在資安領域被稱為「提示注入」(Prompt Injection)。</p>
<h2>📅 技術細節:50個子指令的致命上限</h2>
<p>研究團隊發現,Claude Code的bashPermissions.ts檔案中存在關鍵缺陷。系統設定50個子指令的安全檢查上限,一旦指令長度超過此限制,AI不會直接阻擋危險指令,反而會退化成「向使用者請求權限」。這種設計原本是考量人類手輸指令的極限,卻忽略了惡意文件可能生成超長指令的風險。</p>
<h2>📅 概念驗證:簡單手法突破防線</h2>
<p>Adversa團隊透過串接50個無實際作用的「true」指令與一個被明令禁止的curl指令,成功讓Claude Code的防護機制失效。系統未如預期阻擋危險指令,而是跳出授權視窗。這種情況在開發者開啟自動允許模式或反射性點擊同意時尤其危險,更可能導致非互動模式的CI/CD流水線直接遭受攻擊。</p>
<h2>📅 修補方案:一行程式碼的關鍵改變</h2>
<p>令人意外的是,從外洩原始碼中發現Anthropic內部已有「tree-sitter」解析器可解決此問題,卻未實裝在公開版本。Adversa強調,修補漏洞其實極為簡單,只需將超出上限的預設行為從「詢問」改為「拒絕」,一行程式碼的修改就能有效防堵。</p>
<h2>至今影響與未來展望</h2>
<p>目前Anthropic尚未對這項漏洞發表正式回應。此事件凸顯AI開發工具在安全設計上的潛在盲點,未來相關廠商勢必需要更嚴格審視系統防護機制,特別是在處理複雜指令時的邊界條件測試。</p>
<h2>常見問題 FAQ</h2>
<h3>什麼是提示注入(Prompt Injection)?</h3>
<p>提示注入是一種透過特殊設計的輸入,誘使AI系統忽略原先設定的安全限制,執行非預期行為的攻擊手法。</p>
<h3>這個漏洞會造成哪些實際危害?</h3>
<p>駭客可能利用此漏洞讓AI執行危險操作,例如未經授權的網路請求或系統指令,導致資料外洩或系統入侵。</p>
<h3>一般使用者該如何防範?</h3>
<p>開發者應避免開啟自動允許模式,並謹慎審查所有授權請求。企業用戶則應暫停在不安全的環境中使用Claude Code,直到官方發布修補程式。</p>
<script type="application/ld+json">{"@context":"https://schema.org","@type":"FAQPage","mainEntity":[{"@type":"Question","name":"什麼是提示注入(Prompt Injection)?","acceptedAnswer":{"@type":"Answer","text":"提示注入是一種透過特殊設計的輸入,誘使AI系統忽略原先設定的安全限制,執行非預期行為的攻擊手法。"}},{"@type":"Question","name":"這個漏洞會造成哪些實際危害?","acceptedAnswer":{"@type":"Answer","text":"駭客可能利用此漏洞讓AI執行危險操作,例如未經授權的網路請求或系統指令,導致資料外洩或系統入侵。"}},{"@type":"Question","name":"一般使用者該如何防範?","acceptedAnswer":{"@type":"Answer","text":"開發者應避免開啟自動允許模式,並謹慎審查所有授權請求。企業用戶則應暫停在不安全的環境中使用Claude Code,直到官方發布修補程式。"}}]}</script>
<p style="