PromptArmor 演示通过恶意插件市场劫持 Claude Code 并外传用户文件
Hijacking Claude Code via Injected Marketplace Plugins
阅读原文
本站未展示全文,请前往来源网站阅读。
AI 导读
PromptArmor 发布研究,展示恶意 Claude Code 插件如何绕过人工审批并将用户文件外传。攻击链为用户安装仿冒 Anthropic 的第三方 Marketplace 插件后,利用恶意 hook 覆写 settings.local. 权限或自动批准 curl 命令,再借插件 Command 中的间接提示词注入诱导 Claude 向攻击者服务器发送代码库数据。
推荐理由
原文完整演示了恶意 Claude Code 插件绕过人工审批并外传文件的攻击链,读者可据此审视插件生态与权限防线。
来源:PromptArmor:Threat Intelligence · promptarmor.com