Исследователь заставил Claude Code Opus 5 выполнить чужой код простым запросом «сделай саммари сайта». Успех атаки — 60–80%, хотя заказанный Anthropic аудит показывал 0,00%.
Цепочка красивая: сайт отдаёт 415, и агент сам переходит с WebFetch на curl. Дальше ZIP-архив, в нём подменённый
struct.py, который перехватывает импорт внутри распакованной папки.Самое неприятное — что взлом сработал именно через отказ модели запускать чужой бинарник. Auto Mode с классификатором не заменяет изоляцию агента и просмотр того, что он делает.
🔗 Подробнее
@nuancesprog #Security #Python

