AI News

Раскрытие уязвимости Claude Code: Новые горизонты безопасности агентного ИИ (Agentic AI)

По мере того как ИИ-агенты переходят от теоретических демонстраций к готовым к промышленной эксплуатации инструментам разработки, границы их механизмов безопасности проходят серьезную проверку. Недавние исследования в области безопасности выявили критическую логическую уязвимость в Claude Code от компании Anthropic — мощном ИИ-агенте для написания кода. Открытие показывает, что протоколы безопасности — в частности те, что предназначены для запрета несанкционированных или опасных подкоманд — могут быть обойдены, если агенту предоставляется достаточно длинная и сложная цепочка подкоманд.

Для пользователей Creati.ai это событие служит отрезвляющим напоминанием о том, что хотя Большие языковые модели (Large Language Models, LLMs) становятся все более способными, «агентный» слой, надстроенный над ними, создает совершенно новую поверхность атаки. В этой статье исследуется природа этой уязвимости, ее последствия для более широкого ландшафта кибербезопасности и то, что должны делать разработчики для защиты своих рабочих процессов.

Механика обхода

В основе проблемы лежит фундаментальный разрыв между тем, как Claude Code обрабатывает правила безопасности, и тем, как он интерпретирует расширенные последовательности команд. Claude Code разработан для работы в качестве автономного разработчика, выполняющего команды оболочки (shell) для изменения файлов, запуска тестов и управления инфраструктурой. Чтобы предотвратить злонамеренный или случайный ущерб, Anthropic внедрила надежный список запретов (deny-list) для подкоманд, выполнение которых агенту ограничено.

Однако исследователи безопасности обнаружили, что эти фильтры безопасности работают по линейному логическому пути. Когда пользователь отправляет стандартный или короткий запрос, агент анализирует команду, сверяет ее с политикой безопасности и выполняет ее. Уязвимость проявляется тогда, когда этот запрос обернут в непропорционально длинную цепочку подкоманд.

Почему длина имеет значение

Исследование предполагает, что парсер, отвечающий за соблюдение правил безопасности, обладает ограниченным буфером предварительного просмотра (Look-ahead Buffer) или лимитом времени ожидания операции. Когда цепочка подкоманд превышает определенную длину, агент, по-видимому, приоритизирует завершение задачи над соблюдением правил. Уровень безопасности фактически становится «перегруженным» или усеченным, позволяя несанкционированным командам, встроенным в конец длинной, безобидно выглядящей цепочки, проскользнуть на исполнение.

Это не традиционная программная ошибка, такая как переполнение буфера в коде на C, а скорее логический сбой в процессе принятия решений ИИ. Модель по сути «забывает» или деприоритизирует свои основополагающие ограничения безопасности в пользу сохранения связности в длинном наборе инструкций.

Анализ последствий и оценка рисков

Последствия этого открытия значительны для корпоративных команд разработчиков программного обеспечения, которые в настоящее время интегрируют агентный ИИ в свои конвейеры CI/CD. ИИ-агент с возможностью выполнения несанкционированных команд оболочки — таких как удаление файлов репозитория, изменение переменных окружения или эксфильтрация данных — представляет серьезную угрозу для интеллектуальной собственности и целостности системы.

Чтобы лучше понять серьезность этой проблемы, мы составили следующую оценку векторов риска, связанных с этим типом уязвимости агентов:

Фактор риска Уровень воздействия Описание
Кража данных (Data Exfiltration) Высокий Злоумышленник может заставить агента прочитать секретные ключи
или конфиденциальные файлы конфигурации и раскрыть их
Целостность системы Критический Несанкционированные подкоманды могут изменить рабочий код
или удалить критически важные файловые структуры
Манипуляция средой Средний Агента можно обманом заставить изменить переменные
окружения, которые меняют поведение приложения
Нарушение CI/CD Высокий Вредоносная инъекция может остановить конвейеры развертывания
или внедрить бэкдоры в цепочку поставок ПО

Эта таблица подчеркивает, что хотя уязвимость требует специфической намеренной настройки пользователем (или злоумышленником, выдающим себя за пользователя), последствия успешной эксплуатации являются крайне тяжелыми.

Пересечение промпт-инъекций и безопасности агентов

Данная уязвимость является ярким примером эволюции «промпт-инъекций» (Prompt Injection). В то время как ранние итерации промпт-инъекций были сосредоточены на том, чтобы запутать чат-ботов и заставить их раскрыть свои системные инструкции или сказать что-то оскорбительное, появление агентного ИИ полностью изменило модель угроз.

В контексте Claude Code мы переходим в область промпт-инъекций на основе исполнения. Здесь злоумышленник не пытается заставить чат-бота сказать что-то неправильное; он пытается заставить агента сделать что-то неправильное. Когда агент имеет полномочия взаимодействовать с оболочкой или локальной файловой системой, промпт-инъекция становится вектором удаленного выполнения кода (Remote Code Execution, RCE).

Проблема окон контекста

Частью проблемы является огромный размер современных окон контекста (Context Windows). Поскольку разработчикам нужны агенты, способные анализировать целые кодовые базы, моделям скармливаются огромные объемы данных. Управление протоколами безопасности на протяжении 200 000 или 500 000 токенов требует сложной архитектуры. Если фильтр безопасности не интегрирован глубоко в основной цикл исполнения, а рассматривается как «предполетная проверка», которую можно перегрузить, вся система фактически является небезопасной по своей архитектуре.

Стратегии по смягчению последствий для разработчиков

До тех пор пока Anthropic и другие поставщики ИИ не выпустят исправления, укрепляющие базовую архитектуру этих агентов, разработчикам следует принять подход «нулевого доверия» (Zero-trust) при использовании Claude Code или аналогичных инструментов. Безопасность — это не та функция, которую можно полностью переложить на ИИ-агента; она должна обеспечиваться средой, в которой работает агент.

Лучшие практики безопасного использования ИИ

  • Изоляция сред агента: Всегда запускайте ИИ-агентов в контейнеризированных средах (таких как Docker) с ограниченными правами доступа. Даже если агента обманом заставят запустить команду rm -rf, он должен иметь доступ только к одноразовому контейнеру, а не к хост-машине или критически важным производственным серверам.
  • Принцип наименьших привилегий: Убедитесь, что API-ключи или учетные записи пользователей, связанные с ИИ-агентом, имеют минимально необходимые разрешения. Никогда не предоставляйте ИИ-агенту права root или администратора.
  • Верификация с участием человека (Human-in-the-Loop): Для критических изменений инфраструктуры внедрите обязательный этап одобрения человеком. Любая команда, изменяющая конфигурацию проекта или настройки сети, должна проходить ручную проверку перед выполнением.
  • Мониторинг журнала аудита: Ведите подробные логи всех команд, выполняемых агентом. Автоматизированные инструменты мониторинга могут оповещать команды безопасности о необычных шаблонах команд или длинных подозрительных строках подкоманд.

Будущее ИИ-ограничителей (AI Guardrails)

Обнаружение этого обхода в Claude Code служит напоминанием об игре в «кошки-мышки», которая неизбежна в кибербезопасности. Создавая более мощные ИИ-инструменты, мы, по сути, создаем сложные автономные системы, поведение которых трудно предсказать. Сейчас отрасль находится в поворотном моменте, когда функции безопасности больше не могут быть эвристическими или основанными на простых правилах; они должны стать фундаментальной частью обучения модели.

В будущем мы ожидаем, что Anthropic и ее конкуренты будут вкладывать значительные средства в архитектуры «безопасности по проектированию» (Safety-by-Design). Это включает в себя обучение моделей распознавать и отклонять рекурсивные или чрезмерно сложные цепочки команд, имитирующие вредоносные шаблоны. Более того, разработка специализированных «агентов безопасности» — ИИ-систем, задача которых заключается исключительно в мониторинге деятельности других ИИ-агентов — может стать стандартным компонентом корпоративного стека ИИ.

Для сообщества разработчиков урок очевиден: инновации движутся быстрее, чем исправления безопасности. Хотя Claude Code предлагает невероятные преимущества для продуктивности, к нему нужно относиться как к мощному инструменту с присущими ему рисками. Сохраняя контроль над средой и осуществляя строгий надзор, разработчики могут использовать мощь ИИ, сводя к минимуму свою уязвимость перед этими новыми угрозами, ориентированными на агентов. Мы продолжим следить за ситуацией и сообщать о любых официальных патчах или архитектурных обновлениях от команды Anthropic.

Рекомендуемые
AirMusic
AirMusic
AirMusic.ai генерирует качественные музыкальные треки с помощью ИИ по текстовым подсказкам с настройкой стиля и настроения и экспортом стемов.
AdsCreator.com
AdsCreator.com
Мгновенно создавайте отполированные рекламные креативы в фирменном стиле из любого URL сайта для Meta, Google и Stories.
KiloClaw
KiloClaw
Хостинг OpenClaw-агента: развертывание в один клик, более 500 моделей, защищённая инфраструктура и автоматизированное управление агентами для команд и разработчиков.
Atoms
Atoms
Платформа на базе ИИ, которая с помощью многоагентной автоматизации за минуты создает полнофункциональные приложения и сайты без программирования.
Skywork.ai
Skywork.ai
Skywork AI - это инновационный инструмент для повышения производительности с использованием ИИ.
VoxDeck
VoxDeck
Создатель презентаций с ИИ, ведущий визуальную революцию
Refly.ai
Refly.ai
Refly.AI даёт нетехническим создателям возможность автоматизировать рабочие процессы с помощью естественного языка и визуального полотна.
Pippit
Pippit
Поднимите создание контента с помощью мощных инструментов искусственного интеллекта Pippit!
Diagrimo
Diagrimo
Diagrimo мгновенно преобразует текст в настраиваемые диаграммы и визуализации, созданные искусственным интеллектом.
BGRemover
BGRemover
Легко удаляйте фоны изображений онлайн с помощью SharkFoto BGRemover.
Qoder
Qoder
Qoder — это помощник по кодированию с искусственным интеллектом, автоматизирующий планирование, кодирование и тестирование программных проектов.
FineVoice
FineVoice
Преобразуйте текст в эмоции — Клонируйте, создавайте и настраивайте выразительные AI-голоса за считанные секунды.
Flowith
Flowith
это агентное рабочее пространство на основе холста, которое предлагает бесплатно 🍌Nano Banana Pro и другие эффективные м
SuperMaker AI Video Generator
SuperMaker AI Video Generator
Создавайте потрясающие видео, музыку и изображения без усилий с SuperMaker.
Elser AI
Elser AI
Универсальная веб‑студия, превращающая текст и изображения в аниме‑арт, персонажей, голоса и короткометражные фильмы.
FixArt AI
FixArt AI
FixArt AI предлагает бесплатные, безограниченные AI-инструменты для генерации изображений и видео без регистрации.
Funy AI
Funy AI
Оживите свои фантазии! Создавайте ИИ-видео с поцелуями и бикини из изображений или текста. Попробуйте смену одежды. Бесп
SharkFoto
SharkFoto
SharkFoto — это универсальная платформа с поддержкой ИИ для эффективного создания и редактирования видео, изображений и музыки.
paperclaw
paperclaw
ИИ-пространство для работы, которое за минуты создаёт готовые к публикации научные иллюстрации, схемы, постеры и редактируемые SVG.
Questie AI - Game Companion
Questie AI - Game Companion
AI-компаньон для игр в реальном времени, который смотрит на ваш экран, общается голосом и подсказывает во время игры.
OnlyDoc Summarizer
OnlyDoc Summarizer
Бесплатный PDF-суммаризатор OnlyDoc читает PDF и выделяет ключевые моменты в чистом, структурированном резюме
CreateMemorial
CreateMemorial
CreateMemorial помогает семьям создавать долговечные онлайн-страницы памяти и видео-слайдшоу для похорон, чтобы почтить память близких.
AIsa
AIsa
AIsa предоставляет AI-агентам единый шлюз к моделям, навыкам, API и платежам с OpenAI-совместимым доступом.
WriteHybrid AI Humanizer
WriteHybrid AI Humanizer
WriteHybrid — это AI-гуманизатор и детектор, который естественно переписывает текст и помогает пользователям обходить обнаружение ИИ.
Scavio AI
Scavio AI
API поиска в реальном времени для нескольких платформ, которая помогает ИИ-агентам получать структурированные данные из веба, e-commerce, видео и соцсетей.
Flaq AI Media API
Flaq AI Media API
Flaq AI — это единая AI-медийная API-платформа для генерации изображений, видео и LLM-ориентированных рабочих процессов со стабильными моделями
AdMakeAI
AdMakeAI
AI-генератор рекламы, который за секунды создает высокоэффективные статичные и UGC-объявления для брендов.
StitchPilot.ai
StitchPilot.ai
Работающий в браузере AI-инструмент для вышивки, позволяющий конвертировать изображения, просматривать стежковые файлы и проверять форматы для машин.
AnimeShorts
AnimeShorts
Создавайте потрясающие аниме-ролики без усилий с помощью передовых технологий ИИ.
AI Gift finder by wishwave
AI Gift finder by wishwave
AI-помощник в поиске подарков, который создает общими списками желаний из реальных товаров из сотен популярных магазинов.
Mubert AI
Mubert AI
Mubert — это AI-платформа для музыки, которая за секунды создаёт, расширяет, ремикширует и озвучивает треки без роялти.
Iara Chat
Iara Chat
Iara Chat: Ассистент по производительности и коммуникации на основе ИИ.
VidMage
VidMage
Легко меняйте лица на фотографиях и видео с помощью технологий ИИ.
InstantChapters
InstantChapters
Создавайте захватывающие главы книг мгновенно с Instant Chapters.
NerdyTips
NerdyTips
Платформа прогнозов на футбол на базе ИИ, предоставляющая основанные на данных советы по матчам в лигах по всему миру.
SkyGen Plus
SkyGen Plus
Многомодельная AI-платформа для создания изображений, видео и музыки в одном удобном рабочем процессе.
insmelo AI Music Generator
insmelo AI Music Generator
Генератор музыки на базе ИИ, который превращает подсказки, тексты или загруженные файлы в отточенные, не требующие выплат авторских отчислений песни примерно за минуту.
AI Clothes Changer by SharkFoto
AI Clothes Changer by SharkFoto
AI Clothes Changer от SharkFoto позволяет мгновенно виртуально примерять наряды с реалистичной посадкой, текстурой и освещением.
Anijam AI
Anijam AI
Anijam — это нативная для ИИ анимационная платформа, которая превращает идеи в отточенные истории с помощью агентного создания видео.
EaseMate AI
EaseMate AI
Универсальный AI-ассистент для чата, письма, помощи в учёбе, создания изображений и генерации видео в одной браузерной платформе.
MusicGPT
MusicGPT
AI-музыкальная платформа для создания песен, звуковых эффектов, вокала и аудиоредактирования с помощью простых запросов.
AIToHuman
AIToHuman
Бесплатный инструмент очеловечивания AI-текста, который мгновенно переписывает сгенерированный ИИ контент в естественный, похожий на человеческий стиль.
BeatMV
BeatMV
Веб-ориентированная платформа ИИ, которая превращает песни в кинематографические музыкальные видеоклипы и создаёт музыку с помощью ИИ.
UNI-1 AI
UNI-1 AI
UNI-1 — это унифицированная модель генерации изображений, сочетающая визуальное рассуждение с высококачественным синтезом изображений.
whatslove.ai
whatslove.ai
ИИ-коуч по знакомствам, который подбирает советы, темы для начала разговора и идеи для свиданий с учетом вашей личности.
Gemini Omni - Video Generator
Gemini Omni - Video Generator
Платформа для создания видео на базе ИИ с conversational-редактированием, мультимодальными референсами и согласованной генерацией коротких роликов.
WhatsApp AI Sales
WhatsApp AI Sales
WABot — это AI-«копилот» продаж для WhatsApp, который предоставляет скрипты в реальном времени, переводы и определение намерений.
Kirkify
Kirkify
Kirkify AI мгновенно создает вирусные мемы с заменой лиц и фирменной неон-«глитч» эстетикой для создателей мемов.
Tome AI PPT
Tome AI PPT
Генератор презентаций на базе ИИ, который создает, улучшает и экспортирует профессиональные слайды за считанные минуты.
Ampere.SH
Ampere.SH
Бесплатный управляемый хостинг OpenClaw. Разверните AI‑агентов за 60 секунд с кредитами Claude на $500.
AI Video API: Seedance 2.0 Here
AI Video API: Seedance 2.0 Here
Унифицированный AI API для видео, предлагающий топовые модели генерации через один ключ по более низкой цене.
Couple AI - AI Couple Photo Maker
Couple AI - AI Couple Photo Maker
Создавайте реалистичные AI-портреты пары из селфи с тематическими стилями, быстрой генерацией и приватными HD-загрузками.
Text to Music
Text to Music
Преобразуйте текст или слова в полноценные песни студийного качества с вокалом, сгенерированным ИИ, инструментами и многодорожечным экспортом.
Free GPT Image 2
Free GPT Image 2
Бесплатный генератор GPT Image 2 для создания постеров, рекламных макетов, комиксов и UI-мокапов с точной типографикой.
HappyHorseAIStudio
HappyHorseAIStudio
Браузерный генератор видео на базе ИИ для текста, изображений, референсов и видеомонтажа.
AI Pet Video Generator
AI Pet Video Generator
Создавайте вирусные, легко распространяемые видео о питомцах из фотографий с помощью шаблонов на базе ИИ и мгновенного экспорта в HD для социальных платформ.
Paper Banana
Paper Banana
Инструмент на базе ИИ для мгновенного преобразования академического текста в готовые к публикации методологические схемы и точные статистические графики.
Claude API
Claude API
Claude API for Everyone
HookTide
HookTide
Платформа роста в LinkedIn на базе ИИ, которая изучает ваш голос, чтобы создавать контент, взаимодействовать и анализировать эффективность.
wan 2.7-image
wan 2.7-image
Управляемый генератор изображений на базе ИИ для точных лиц, палитр, текста и визуальной непрерывности.
Seedance 2.0 Video AI
Seedance 2.0 Video AI
Создавайте кинематографичные видео 1080p из промптов, изображений и референсных клипов с синхронизированным аудио.
Lyria3 AI
Lyria3 AI
Генератор музыки на базе ИИ, который мгновенно создает высококачественные полностью продюсированные песни по текстовым подсказкам, стихам и стилям.
Image 2 AI
Image 2 AI
Инструмент для генерации и редактирования изображений на базе OpenAI для фотореалистичных визуалов, точного рендеринга текста и UI-макетов.
Wan 2.7
Wan 2.7
Профессиональная модель AI для видео с точным управлением движением и согласованностью между видами.
GPT Image 2 Online
GPT Image 2 Online
AI-генератор и редактор изображений с фотореалистичными результатами, точной отрисовкой текста и сильным следованием промптам.
Hitem3D
Hitem3D
Hitem3D преобразует одно изображение в высокоразрешённые, готовые к производству 3D-модели с помощью ИИ.
Gptimg2 AI
Gptimg2 AI
Универсальная AI-студия для создания изображений и видео из текста, изображений или референсов.
Create WhatsApp Link
Create WhatsApp Link
Бесплатный генератор ссылок и QR для WhatsApp с аналитикой, брендированными ссылками, маршрутизацией и функциями многопользовательского чата.
Gobii
Gobii
Gobii позволяет командам создавать автономных цифровых работников 24/7 для автоматизации веб-исследований и рутинных задач.
happy horse AI
happy horse AI
Open-source AI-генератор видео, создающий синхронизированные видео и аудио из текста или изображений.
Image3D - AI 2D to 3D Model Generator (GLB, OBJ, STL, PLY)
Image3D - AI 2D to 3D Model Generator (GLB, OBJ, STL, PLY)
Браузерный ИИ, который превращает любое 2D-изображение или текстовый запрос в 3D-модель за 30 секунд. Экспорт GLB, OBJ, STL, PLY — бесплатно
kinovi - Seedance 2.0 - Real Man AI Video
kinovi - Seedance 2.0 - Real Man AI Video
Бесплатный AI-генератор видео с реалистичными людьми на выходе, без водяных знаков и с полными правами для коммерческого использования.
Video Sora 2
Video Sora 2
Sora 2 AI превращает текст или изображения в короткие социальные и eCommerce-видео с физически корректным движением за считанные минуты.
GenPPT.AI
GenPPT.AI
Генератор PPT на базе ИИ, который за считанные минуты создаёт, улучшает и экспортирует профессиональные презентации PowerPoint с заметками докладчика и диаграммами.
Palix AI
Palix AI
Универсальная AI‑платформа для создателей, позволяющая генерировать изображения, видео и музыку с использованием единой системы кредитов.
WhatsApp Warmup Tool
WhatsApp Warmup Tool
Инструмент прогрева WhatsApp на базе ИИ автоматизирует массовую рассылку и предотвращает блокировку аккаунтов.
Image to Video AI without Login
Image to Video AI without Login
Бесплатный AI-инструмент «из изображения в видео», мгновенно превращающий фотографии в плавные, высококачественные анимационные видео без водяных знаков.
Veemo - AI Video Generator
Veemo - AI Video Generator
Veemo AI — это универсальная платформа, которая быстро создаёт видеоролики и изображения высокого качества на основе текста или изображений.
Manga Translator AI
Manga Translator AI
AI Manga Translator мгновенно переводит изображения манги на несколько языков онлайн.
AI FIRST
AI FIRST
Разговорный ИИ‑ассистент, автоматизирующий исследовательские задачи, работу в браузере, веб‑скрейпинг и управление файлами с помощью естественного языка.
Remy - Newsletter Summarizer
Remy - Newsletter Summarizer
Remy автоматизирует управление новостными рассылками, резюмируя письма в удобные для восприятия сводки.
Seedance 20 Video
Seedance 20 Video
Seedance 2 — это мультимодальный генератор видео с ИИ, обеспечивающий согласованных персонажей, многокадровое повествование и нативный звук в 2K.
GLM Image
GLM Image
GLM Image сочетает гибридные авторегрессионные и диффузионные модели для генерации высококачественных AI-изображений с выдающейся отрисовкой текста.
TextToHuman
TextToHuman
Бесплатный AI-очеловечиватель, который мгновенно переписывает AI-текст в естественный, похожий на человеческий стиль. Регистрация не требуется.

Правила безопасности Claude Code можно обойти с помощью длинных цепочек подкоманд

Исследователи безопасности обнаружили, что агент Claude Code от Anthropic игнорирует свои правила запрета безопасности, если его перегрузить достаточно длинной цепочкой подкоманд.