RecodeX 重构消息,安全研究员Johann Rehberger发现,Anthropic的Claude Code自动模式存在可被利用的漏洞,攻击成功率约80%。攻击者通过诱导Claude下载并解压zip压缩包,利用其中包含的struct.py文件,在导入base64时被意外执行恶意代码。部分测试中,Claude虽检测到入侵并尝试终止恶意进程,但自动模式却阻止了清理命令,导致防护机制本身成为故障环节。Rehberger建议,在可能面临对抗性攻击的环境中,应将无人值守的编码代理运行在容器、虚拟机或操作系统沙箱内,限制网络出口并监控代理行为,避免暴露主目录、SSH密钥和云凭证。