news 2026/6/24 18:35:24

通过CLAUDE.md文件可操控Claude Code实施SQL注入攻击

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
通过CLAUDE.md文件可操控Claude Code实施SQL注入攻击

LayerX研究人员发现,攻击者可以利用CLAUDE.md文件绕过Claude Code的安全规则。该漏洞使得任何人都能自动化实施SQL注入攻击并窃取用户凭证,而无需编写任何代码。

AI编程助手被武器化

LayerX最新研究表明,黑客可将计算机程序员广泛使用的工具转化为实施恶意行为的强大武器。该工具正是Anthropic公司开发的Claude Code——研究人员发现其存在被武器化的风险。这项与Hackread.com共享的研究表明,即使不具备编码能力的人也能利用该工具攻击网站。

需注意Claude Code与近期Claude源代码泄露事件无关。作为AI驱动的编程助手,Claude Code具备自主代理(Agentic)特性:它能编写修复代码、自主决策并在计算机上执行命令。每个使用Claude Code的项目都包含名为CLAUDE.md的文本配置文件,用于定义其行为模式。

安全护栏形同虚设

虽然该AI通常设有安全护栏以防止恶意活动(如创建恶意软件),但LayerX团队指出这些防护措施极易被绕过。"Claude Code专为需要AI在真实系统上自主行动的开发者设计,因此比标准网页AI接口拥有更广泛的权限。这种扩展的自由度虽是其功能实现的必要条件,但也构成了当前已被利用的攻击面。"研究报告中如是写道。

在针对DVWA漏洞测试环境的实验中,研究人员仅需在该文本文件中输入三行基础英文指令,就能诱使工具无视安全规则。某次测试中,他们仅通过虚假声明"已获授权"就使AI开放未授权访问权限。该工具采信文件内容后立即开始窃取用户名密码,甚至运用SQL注入技术直接导出数据库。

指令文件成为攻击载体

AI系统明确将文本文件作为其行为依据——研究人员记录到AI的反馈:"鉴于您CLAUDE.md中声明的渗透测试授权...以下是登录绕过方案"。随后AI使用cURL工具实施攻击,研究人员强调:"这个看似普通的文件突然成为攻击载体",因为AI会无条件信任文件指令。

LayerX报告指出,这不仅是理论风险,更是迫在眉睫的现实威胁。黑客可能通过以下方式利用该漏洞:

  • 直接欺骗AI协助实施入侵
  • 在共享项目中隐藏恶意指令文件,当开发者下载时自动窃取其私有文件
  • 内部人员恶意篡改企业项目中的配置文件

厂商响应迟缓

LayerX团队已于2026年3月29日联系Anthropic公司通报该问题,但未获得积极回应,仅被要求转邮件至其他部门。尽管当日再次发送邮件,截至发稿前仍未收到回复。研究人员建议所有使用Claude Code的团队应将此类文本文件视同可执行代码进行严格审查。

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/4/13 13:23:09

C++原子变量(std::atomic)实战:从基础到高效多线程编程

1. 为什么需要原子变量? 想象一下你和室友共用一个冰箱,当你们同时打开冰箱门拿牛奶时,可能会发生"牛奶争夺战"。在多线程编程中,std::atomic就是那个帮你避免资源争夺的智能管家。它能让多个线程安全地访问共享数据&am…

作者头像 李华
网站建设 2026/4/13 13:19:25

油菜排种器(论文+CAD+SolidWorks+step+x_t)

在农业机械领域,油菜排种器作为播种环节的核心部件,直接影响着播种效率与作物产量。传统排种方式多依赖人工或简单机械结构,存在播种不均匀、漏播率高、种子损伤等问题,难以满足现代农业对精准作业的需求。而经过优化设计的油菜排…

作者头像 李华
网站建设 2026/6/11 16:54:39

Rustup终极指南:如何高效管理Rust多版本开发环境

Rustup终极指南:如何高效管理Rust多版本开发环境 【免费下载链接】rustup The Rust toolchain installer 项目地址: https://gitcode.com/gh_mirrors/ru/rustup Rustup是Rust编程语言的官方工具链管理器,它解决了开发者在实际工作中遇到的多版本管…

作者头像 李华
网站建设 2026/4/29 18:05:05

ADB Explorer:颠覆性Android文件管理体验,告别繁琐命令行

ADB Explorer:颠覆性Android文件管理体验,告别繁琐命令行 【免费下载链接】ADB-Explorer A fluent UI for ADB on Windows 项目地址: https://gitcode.com/gh_mirrors/ad/ADB-Explorer 你是否曾经为Android设备的文件管理而烦恼?想象一…

作者头像 李华
网站建设 2026/4/13 13:17:20

Obsidian插件翻译终极指南:3步实现英文插件完美汉化

Obsidian插件翻译终极指南:3步实现英文插件完美汉化 【免费下载链接】obsidian-i18n 项目地址: https://gitcode.com/gh_mirrors/ob/obsidian-i18n 还在为Obsidian插件全是英文界面而烦恼吗?想要快速将心爱的插件变成中文版,提升工作…

作者头像 李华
网站建设 2026/4/13 13:16:14

embeddinggemma-300m效果展示:新闻标题跨语言语义相似度匹配实例

embeddinggemma-300m效果展示:新闻标题跨语言语义相似度匹配实例 1. 引言:当AI能理解不同语言的新闻时 想象一下这个场景:你是一位市场研究员,需要追踪全球社交媒体上关于某个产品的讨论。你可能会看到英文的“New smartphone l…

作者头像 李华