游乐游手机版
首页/业界动态/文章详情

Anthropic官宣修复后仍存隐患 Claude Code遭新型逃逸攻击

时间:2026-04-22 18:39
Anthropic源代码泄露:Claude Code新型prompt逃逸漏洞浮出水面 前阵子安全圈里传出了新动静。Anthropic的部分源代码意外泄露,研究者们顺藤摸瓜,竟发现了一条针对其代码大模型Claude Code的新型prompt逃逸攻击路径。简单来说,攻击者能借此绕过模型内置的内容审查机

Anthropic源代码泄露:Claude Code新型prompt逃逸漏洞浮出水面

前阵子安全圈里传出了新动静。Anthropic的部分源代码意外泄露,研究者们顺藤摸瓜,竟发现了一条针对其代码大模型Claude Code的新型prompt逃逸攻击路径。简单来说,攻击者能借此绕过模型内置的内容审查机制,让它生成原本被禁止的恶意代码。颇具讽刺意味的是,这类漏洞Anthropic此前曾公开宣布已全部修复完毕。目前来看,这个新漏洞足以在代码生成环节埋下恶意后门或导致数据泄露,而Anthropic官方对此尚未作出正式回应。

攻击手法出人意料地简单

这次攻击的关键,就藏在泄露的源代码里。攻击手段其实算不上复杂:研究人员发现,只要在提交给Claude Code的正常代码需求前后,插入三段从未公开的系统提示词片段——这些片段正是从泄露代码中提取的——整个模型的安全防线就形同虚设了。它会乖乖地忽视所有安全规则,甚至能生成包含远程控制后门的应用程序代码片段。

这不由得让人回想起今年三月。当时Anthropic高调发布公告,声称已完成所有已知Claude系列模型prompt逃逸漏洞的修复工作。其中,Claude Code作为面向企业市场重点推出的专属代码生成模型,更是以“合规生成”和“知识产权风险筛查”两大安全能力作为核心卖点。正因为主打安全牌,它上线后迅速赢得了不少科技企业的采购订单。

“已修复”的漏洞为何死灰复燃?

那么,问题到底出在哪?答案或许就在那些一同被泄露的内部资料里。泄露内容中包含Anthropic未对外公开的安全测试用例。安全研究人员沿着这些测试样本的逻辑稍加调整攻击方式,便发现了一个尴尬的事实:Anthropic先前的修复,更像是在“打补丁”。他们仅仅封堵了已经公开的十几种攻击路径,并没有从模型底层“对齐”逻辑上彻底解决问题。这意味着,只要攻击者稍微调整一下提示词的插入位置或表达方式,就能轻松绕开现有的安全过滤规则。据了解,Anthropic内部安全团队目前已确认收到了该漏洞的上报,但还未向广大用户发布任何预警公告。

行业通病与多层防御趋势

事实上,Claude Code暴露的问题并非个例。随着生成式AI的普及,超过三分之二的开发者日常都会用到AI辅助编程工具,与之相伴的安全风险也在急剧攀升。云安全联盟2024年上半年的报告给出了一个醒目的数字:代码大模型相关的安全事件同比飙升了132%,而其中超过七成的事故,根源都在于prompt逃逸攻击。

目前,多数大模型厂商采取的安全修复策略,本质上还是“黑名单”模式。即针对已经曝光的特定攻击关键词和格式进行封堵。这种被动防御的策略,面对层出不穷的攻击变体时,难免会出现防护盲区。此次Claude Code事件恰恰凸显,即便是那些标榜“安全合规”的明星产品,其实际防护壁垒依然可能存在不少可供利用的缝隙。

面对这种局面,企业用户也开始变得更聪明了。越来越多的公司着手构建多层防护体系:他们不再完全依赖大模型厂商自带的安全能力,而是在代码生成的输入环节增加prompt审计,在输出环节引入严格的代码安全扫描,从而确保不会有漏网之鱼的恶意代码被直接部署到生产环境中。目前,像GitHub、GitLab这类主流的代码托管平台,基本都已集成了对AI生成代码的自动化审计功能。

后续影响与行业风向

根据Anthropic内部人士透露的消息,针对Claude Code这个新漏洞的修复补丁,预计会在72小时内紧急上线。同时,他们的工程团队也计划着手调整模型的安全对齐框架,试图从底层架构上降低未来发生prompt逃逸的可能性。

这一事件无疑给整个行业提了个醒。有行业分析指出,后续大模型厂商可能会逐步将“安全能力的透明度”打造成新的竞争力。向企业客户更公开地展示漏洞修复进度、披露防护的基本逻辑,将成为打消用户顾虑、赢得市场信任的关键一步。

来源:https://cxgn.cn/11661.html
上一篇前Facebook团队创立Moonbounce 获1200万美元布局AI内容审核 下一篇垂直SaaS崛起:深度专业化如何终结通用软件的“低效陷阱”?
本站内容用于信息整理与展示,如有侵权或内容问题请及时联系处理。

相关推荐

补充同频道和同主题内容,方便继续浏览更多相关内容。

同类最新

继续查看同栏目最近更新的文章。

更多
九号N1机甲风电动车发布 模拟声浪轻量化车架3499元起
业界动态 · 2026-05-29

九号N1机甲风电动车发布 模拟声浪轻量化车架3499元起

九号发布N1机甲风电动车系列,三款起售价3499元。N170极速47km h,轻量化车架;N185极速55km h,可选模拟声浪;旗舰N190极速60km h,标配模拟声浪及双通道ABS,7月上市。

九号2026新品发布会最强阵容连发4款新车重新定义好车标准
业界动态 · 2026-05-29

九号2026新品发布会最强阵容连发4款新车重新定义好车标准

九号公司发布2026年新品,推出N1、M1、M3及Fz5四款新车,覆盖电摩与电自领域。N1主打短轴距声光电酷玩体验,M1配备双通道ABS与100公里真续航,M3下放AXC车架技术,Fz5首搭载双向转把功能。同时推出3年原厂换新质保等用户权益。

世界超级摩托车锦标赛阿拉贡站张雪机车超级杆位赛获亚军
业界动态 · 2026-05-29

世界超级摩托车锦标赛阿拉贡站张雪机车超级杆位赛获亚军

5月29日,世界超级摩托车锦标赛(WSBK)阿拉贡站传来一则引人瞩目的消息——中国摩托车制造商“张雪机车”旗下的法国车手瓦伦丁·德比斯,在WorldSSP组别的超级杆位赛中成功夺得第二名。 先简要科普一下赛事背景:世界超级摩托车锦标赛(WSBK)是由国际摩托车联合会于1988年创立的顶级公路摩托车赛

英雄联盟海克斯大乱斗重大更新 移除羁绊新增技能符文
业界动态 · 2026-05-29

英雄联盟海克斯大乱斗重大更新 移除羁绊新增技能符文

英雄联盟海克斯大乱斗将在26 12版本移除羁绊系统,上线技能符文体系。该符文能重构技能释放逻辑,实现布里茨钩五人、拉克丝定全队等效果。部分原有羁绊效果转为独立专属符文,更新预计2026年6月中旬登陆国服。

领克10/10+正式上市限时价16.99-23.59万号称弯道之王
业界动态 · 2026-05-29

领克10/10+正式上市限时价16.99-23.59万号称弯道之王

```html 5月29日晚间,领克终于将其备受关注的中大型运动纯电轿车正式推向市场——领克10与领克10+同步上市,官方直接打出“弯道之王”的旗号。我们先不深究它是否真能“弯道超车”,单从价格来看,就已经颇具冲击力。 先奉上一张价格速览表,让大家心里有个底: 领克 10 701 长续航 Max:指