Эксперты выяснили: Claude разрешает опасные действия после 50 запросов

2 мин
Эксперты выяснили: Claude разрешает опасные действия после 50 запросов

Утечка исходного кода нейросети Claude Code (которую маркетингово представляют как «AI-помощник») — одно из главных событий марта 2026. Всего за несколько дней, прошедших после инцидента, специалисты уже погрузились в данные полностью и накопали там множество интересного.

Кое-что из этого интересного — не весьма хорошие новости в плане ИБ. Так, израильская компания Adversa выяснила, что в коде Claude — одной из самых популярных сейчас в мире нейросетей, которой люди в диапазоне от ученых до программистов целиком делегируют свою работу — присутствует ручное ограничение на блокировку рискованных действий. 

Речь про файл bashPermissions.ts, в котором исследователи обнаружили константу MAX_SUBCOMMANDS_FOR_SECURITY_CHECK = 50. Она означает, что Claude проверяет на соответствие правилам безопасности только первые 50 подкоманд в одной строке. Когда их становится хотя бы 51, то «предохранитель» перестает работать и вместо блокировки запрашивает у пользователя прямое разрешение на совершение опасного действия. 

Если — как часто происходит, учитывая высокий уровень доверия к Claude — при использовании нейросети человек кликает на такое разрешение, не прочитав внимательно, что от него требуется, то возможны любые последствия. 

Используя Markdown-файл CLAUDE.md с инструкциями и контекстом, Adversa протестировали уязвимость, заставив Claude после 50 пустых запросов 51-м включить curl (инструмент командной строки, предназначенный для передачи данных по различным сетевым протоколам) — и подтвердили, что такое ограничение в коде может использоваться злоумышленниками для инъекционных атак.

Читают сейчас

Приглашаем на оффлайн-митапов по тестированию

10 минут назад

Приглашаем на оффлайн-митапов по тестированию

ГК «Юзтех» совместно с ИнфоТеКС и сообществом Moscow QA приглашает на встреча: практические доклады, живые люди, разговоры. Всё как мы любим. Открывает вечер Алёна Чебыкина, старший специалист по тест

Valve переработала внешний вид Steam и упростила поиск игр

17 минут назад

Valve переработала внешний вид Steam и упростила поиск игр

Компания Valve переработала оболочку Steam в контексте стратегии по упрощению поиска игр для пользователей. Обновлённый внешний вид клиента доступен в бета‑версии. Читать далее

SpaceX предупредила регулятор, что запуски спутников Amazon Leo создали риск столкновения с группировкой Starlink

55 минут назад

SpaceX предупредила регулятор, что запуски спутников Amazon Leo создали риск столкновения с группировкой Starlink

Космическая компания SpaceX предупредила Федеральную комиссию по связи США (FCC), что запуски спутников системы Amazon Leo создали риск столкновения с аппаратами интернет-системы Starlink. В свою защи

Бизнес мигрирует в банки из «белых списков» из-за отключений интернета

2 часа назад

Бизнес мигрирует в банки из «белых списков» из-за отключений интернета

Компании, не вошедшие в «белые списки», сталкиваются с перебоями в работе при отключениях интернета, сообщил «Известиям» глава Торгово‑промышленной палаты РФ Сергей Катырин. Это проявляется в сбоях он

Китай предложил ввести правила для digital humans и запретить «аддиктивные» сервисы для детей

2 часа назад

Китай предложил ввести правила для digital humans и запретить «аддиктивные» сервисы для детей

Китайский регулятор в сфере киберпространства опубликовал инициатива новых правил для digital humans — виртуальных людей и аватаров, создаваемых и используемых в интернете. Документ вводит обязательну