TGViewer
Департамент Разработки Департамент Разработки @devq_a · 1.54K subscribers
Post #597 73
В Claude Code снова нашли способы обходить safeguards (включая auto-mode)

Сегодня активно обсуждают новые техники bypass’а защитных механизмов Claude Code — через side-channel команды вроде /btw и последующий forking сессии. Модель всё ещё отказывается от явно вредоносных запросов, но enforcement между основным чатом, side-channel и инструментами имеет дыры.

Что это значит на практике:
Даже в «безопасном» auto-mode и defensive-режимах есть векторы.
Злоумышленники могут использовать вредоносные библиотеки или промпт-инъекции в коде, который агент анализирует.
Исследователи (в т.ч. AI Now Institute) продолжают находить RCE-подобные сценарии.
Вывод для разработчиков: пока AI coding tools очень мощные, слепо доверять auto-execution всего равно опасно. Всегда проверяйте, что именно агент собирается выполнить.

Свежие обсуждения и disclosure — в поиске по «Claude Code bypass» / «Claude Code RCE».

Один из источников disclosure

#ClaudeCode #AISecurity #PromptInjection #AICoding #Security #LLMSecurity
  • 👨‍💻 4
  • 👀 4
  • 🆒 3
  • 🙏 1
More from @devq_a
  1. Oct 2, 2026AI-агенты снова засветили 13k+ внутренних скриншотов на GitHub Glow Security нашли, как wo…
  2. Oct 2, 2026DeepSeek Harness Desktop — агент теперь просто .dmg / .exe DeepSeek выпустил официальный d…
  3. Oct 2, 2026Прячемся от волны банов Claude: как полностью очистить метаданные и обойти детекты Anthrop…
  4. Sep 30, 2026⚡️ OpenAI DevDay 2026: Главные анонсы, которые меняют правила игры OpenAI провела масштабн…
  5. Sep 28, 20265G на IPhone заработало в России Разработчик придумал, "уговорить" IPhone увидеть сеть 5G…
  6. Sep 28, 2026Все, ИИ модели взяли под контроль. Не убегут! Nvidia выкатила открытую платформу, которая…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →