文章资料
Claude Code通过Git Worktree混淆实现沙箱逃逸
导语:当一个AI coding agent成为攻击面,攻击者不需要直接调用shell——只需要一段藏在CLAUDE.md里的自然语言指令,就能让agent亲手为自己打开系统的大门。安全研究员Metnew近日披露了CVE-2026-55607...
号外保存文章的公开索引信息,正文版权归原作者及发布公众号所有。
文章资料
导语:当一个AI coding agent成为攻击面,攻击者不需要直接调用shell——只需要一段藏在CLAUDE.md里的自然语言指令,就能让agent亲手为自己打开系统的大门。安全研究员Metnew近日披露了CVE-2026-55607...
号外保存文章的公开索引信息,正文版权归原作者及发布公众号所有。