论文研究精选
PromptArmor 演示如何通过恶意 Marketplace 插件劫持 Claude Code 并外泄用户数据
原始标题:Hijacking Claude Code via Injected Marketplace Plugins
内容摘要
PromptArmor 发布安全研究,展示 Claude Code 新上线的插件 Marketplace 功能可被用于攻击。恶意插件先利用 Hook 改写 settings.local. 权限或自动批准 curl 命令,绕过人工审批防护,再通过 Command 中的提示词注入诱使 Claude 把代码库上下文用 curl 发到攻击者服务器。
内容分类AI 论文与研究
内容层级精选情报
发布时间(北京时间)
本站收录时间(北京时间)
信息来源PromptArmor:Threat Intelligence
站内情报编号intel-b6b2a876ab52d07b186fd2c9