TGViewer
Big Data AI Big Data AI @bigdatai · 18.2K subscribers
Post #1745 2.69K
Claude Code получил открытое решение против одной из главных угроз агентного AI - prompt injection.

Проект называется claude-hooks от Lasso Security.
Он добавляет защитный слой между Claude и внешним миром.

Что он делает:

Каждый раз, когда Claude:
- читает файл
- открывает веб-страницу
- запускает команду
- получает данные извне

специальный hook проверяет содержимое до того, как модель его обработает.

Он ищет более 50+ паттернов атак:
- скрытые инструкции в README
- вредоносные HTML-комментарии
- base64-инъекции
- попытки переписать системный контекст
- команды вида “ignore previous instructions”

Почему это важно:

Современные AI-агенты работают с:
- файловой системой
- репозиториями
- интернетом
- терминалом

Если внешний контент содержит скрытые инструкции,
AI может выполнить их как часть задачи.

Это уже новый класс уязвимостей:

данные = управление моделью

https://github.com/lasso-security/claude-hooks
  • 🔥 10
  • ❤ 7
  • 🥰 3
More from @bigdatai
  1. Sep 23, 2026photo post
  2. Sep 23, 2026✔️ OpenAI начала работать с независимым советом математиков Компания будет советоваться с…
  3. Sep 22, 2026WebCraftBench проверяет сайты, созданные ИИ Агент говорит, что сайт готов. Но главная стра…
  4. Sep 18, 2026🔥 Ternary представила Bonsai 2 27B - тернарную версию Qwen3.8 27B размером всего 5,9 ГБ.…
  5. Sep 17, 2026Во время выполнения обычной задачи по программированию ChatGPT 6 Astra неожиданно начала п…
  6. Sep 16, 2026🔥 Один из лучших обучающих курсов на StepiK по SQL SQL можно знать годами и всё равно тер…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →