文章资料

Claude Code通过Git Worktree混淆实现沙箱逃逸

黑白之道

导语:当一个AI coding agent成为攻击面,攻击者不需要直接调用shell——只需要一段藏在CLAUDE.md里的自然语言指令,就能让agent亲手为自己打开系统的大门。安全研究员Metnew近日披露了CVE-2026-55607...


号外保存文章的公开索引信息,正文版权归原作者及发布公众号所有。