Entradas

Mostrando las entradas con la etiqueta Claude Code

Investigador revela cómo engañar a Claude Code mediante inyección de prompts

Un investigador ha demostrado que el agente de codificación Claude Code puede ser manipulado para ejecutar código controlado por atacantes. El ataque, basado en técnicas de inyección de prompts, tiene una tasa de éxito de hasta el 80% al solicitar un simple resumen de un sitio web. Un investigador ha demostrado que el agente de codificación Claude Code, ejecutando Opus 5 en Modo Automático, puede ser engañado para ejecutar código controlado por atacantes simplemente pidiéndole al agente que resuma un sitio web. El ataque funciona hasta el 80 por ciento de las veces, según el experto en inyección de prompts Johann Rehberger, conocido como wunderwuzzi. Detalles del método de ataque En un blog y una demostración en vídeo, Rehberger detalló cómo secuestrar Opus 5 en Modo Automático, que es la configuración predeterminada para Claude desde mediados de agosto. El proceso comienza pidiendo al modelo de codificación que resuma un sitio web malicioso que se presenta como un archivo de regist...