<h2>AI開發工具驚現重大資安漏洞</h2>
<p>以色列資安公司Adversa最新研究發現,Anthropic旗下AI開發工具「Claude Code」存在嚴重安全漏洞。研究團隊在分析外洩原始碼時發現,系統設定的50個子指令上限竟成為駭客繞過安全防護的關鍵破口,可能導致「提示注入」(Prompt Injection)攻擊風險大幅提升。</p>
<h2>漏洞運作機制解析</h2>
<p>根據Adversa公布的技術報告,Claude Code原本內建的安全機制會在開發者設定禁止特定指令時發揮作用,例如阻擋具有資安風險的curl指令。然而,原始碼檔案<strong>bashPermissions.ts</strong>顯示,當指令長度超過50個子指令時,系統會從「直接阻擋」退化成「向使用者請求權限」。</p>
<blockquote>「開發人員設定上限時,只考量了人類手輸指令的極限,卻忽略了惡意文件可能生成的超長指令。」Adversa資安團隊指出。</blockquote>
<p>研究人員透過簡單的概念驗證(PoC)證實此漏洞:串接50個無實際作用的「true」指令與一個被禁止的curl指令後,系統確實未阻擋危險指令,反而跳出授權視窗。這在自動化開發環境中尤其危險,可能導致惡意程式碼被自動執行。</p>
<h2>潛在風險與解決方案</h2>
<p>此漏洞在實務環境可能引發多重風險:</p>
<ul>
<li>開發者可能因習慣性點擊而忽略授權警告</li>
<li>CI/CD自動化流程可能直接執行惡意指令</li>
<li>攻擊者可透過文件注入超長指令串</li>
</ul>
<p>有趣的是,從外洩原始碼可發現Anthropic內部已開發能處理此問題的「tree-sitter」解析器,卻未實裝在公開版本。Adversa強調,修補方案其實相當簡單,只需將超出指令上限的預設行為從「詢問」改為「拒絕」即可。截至發稿時,Anthropic尚未對此事作出正式回應。</p>
<h2>常見問題 FAQ</h2>
<h3>什麼是提示注入(Prompt Injection)攻擊?</h3>
<p>提示注入是指駭客透過精心設計的輸入,誘使AI系統忽略原本的安全限制,執行非預期指令的一種攻擊手法。</p>
<h3>一般使用者會受到此漏洞影響嗎?</h3>
<p>此漏洞主要影響使用Claude Code進行開發的工程師,一般終端使用者風險較低。</p>
<h3>開發者該如何防範此類攻擊?</h3>
<p>建議開發者關閉自動授權功能,並定期檢查系統日誌是否有異常指令執行記錄。</p>
<script type="application/ld+json">{"@context":"https://schema.org","@type":"FAQPage","mainEntity":[{"@type":"Question","name":"什麼是提示注入(Prompt Injection)攻擊?","acceptedAnswer":{"@type":"Answer","text":"提示注入是指駭客透過精心設計的輸入,誘使AI系統忽略原本的安全限制,執行非預期指令的一種攻擊手法。"}},{"@type":"Question","name":"一般使用者會受到此漏洞影響嗎?","acceptedAnswer":{"@type":"Answer","text":"此漏洞主要影響使用Claude Code進行開發的工程師,一般終端使用者風險較低。"}},{"@type":"Question","name":"開發者該如何防範此類攻擊?","acceptedAnswer":{"@type":"Answer","text":"建議開發者關閉自動授權功能,並定期檢查系統日誌是否有異常指令執行記錄。"}}]}</script>
<p style="