БИЗНЕС И ЦИФРОВИЗАЦИЯ

Claude Code игнорирует запреты при длинных командах — угроза безопасности

У Claude Code обнаружена уязвимость: игнорирование запросов на запрет действий при слишком длинных командах. Это создаёт риски для безопасности.

✍️ Редакция iTech News | 25.01.2026 | ⏱ 2 мин | Источник: The Register
Уязвимость Claude Code — игнорирование правил безопасности

Claude Code, продукт компании Anthropic, уязвим к атакам, которые используют длинные команды. Система игнорирует правила безопасности, если получает цепочку из более чем 50 подкоманд, что создает опасность для пользователей.

Как работает система и в чем проблема

Claude Code применяет внутренние механизмы, чтобы ограничить действия на уровне команд. Для этого используются так называемые deny rules, которые запрещают выполнение определённых команд, например, curl. Однако разработчики установили лимит в 50 подкоманд, после чего система начинает запрашивать разрешение у пользователя на выполнение действия — это и создаёт уязвимость.

Аналитики из компании Adversa, расследовавшие инцидент, утверждают, что при помощи правильной структуры команд вредоносный код может пробить эту защиту. Они создали простой пример, который сочетал 50 подкоманд с одной curl, что позволило Claude Code запрашивать разрешение, вместо того чтобы запретить выполнение команды.

Потенциальные последствия для разработчиков

На практике это может быть опасно как для фрилансеров, так и для команд разработчиков. В ситуациях, когда инженеры автоматически утверждают действия или используют тихий режим (dangerously-skip-permissions), опасность возрастает многократно. В CI/CD процессах, где Claude Code работает в невзаимодействующем режиме, риск ещё выше.

По мнению Adversa, это серьезный недостаток политики безопасности продукта, который должен быть устранён. По данным experts, исправление можно осуществить за один шаг, изменив одно значение в исходном коде.

Что это значит для пользователей

Для российских разработчиков это сигнал о необходимости проверки безопасности своих AI-решений. Позаботьтесь о дополнительной защите и мониторинге действий автоматизированных систем, чтобы снижать риски. Учитывая активное развитие AI и интеграцию подобных систем в рабочие процессы, подобные уязвимости могут иметь серьёзные последствия для бизнеса.

Следующим шагом станет официальное заявление Anthropic о планах по исправлению данной уязвимости, ожидаемое в ближайшие недели.

Поделиться: Telegram X LinkedIn