TRACKING · 跟踪档案

Claude Opus 5 · 记录与变化

当前进入工作台视野的 Anthropic Claude 版本对象。

00
UNDERSTANDING · 已有认识

用途、条件与重要变化。

以下按各份资料的日期与范围阅读,不能视为整个产品的实时状态。

Claude Opus 5 · 本站记录 · 2026年8月31日

wunderwuzzi 实测:模块遮蔽骗过 Claude Code 自动模式并植入 C2

安全研究员 wunderwuzzi(Embrace The Red 博客)对 Claude Code Opus 5 的 Auto Mode 做间接提示注入实测:恶意站点先以 415 诱导模型改用 Bash 里的 curl,再经 303 重定向投递 ZIP 压缩包;压缩包内的 struct.py 借 Python 模块遮蔽,在模型自写解码器 import base64 时执行混淆载荷,建立 Sliver C2 回连并打开计算器。Auto Mode 放行了恶意进程的创建,却拦下了模型事后清理该进程的尝试。作者报告小样本成功率约 60–80%(各 5 次),与 Trajectory Labs 受 Anthropic 委托测得的 0.00% 注入成功率形成对照;Anthropic 将报告关闭为 "Informative",称 Auto Mode 是由尽力而为分类器支撑的便利特性而非安全保证,真正的边界在操作系统隔离与网络出口管控。

证据来源为原作者博客实验复盘(作者自述;正文未入 feed 快照,BitShovel 于 2026-08-31 抓取核对)与 Lobsters 热榜双引用。上述内容不是独立评测;各 5 次的小样本成功率不构成统计结论,热榜热度是注意力,不能证明缺陷普遍性。

查看内容与来源 →

01
THE FULL RECORD · 全部时间线

2 条已收录事件。

同一对象的全部内容记录汇集在这里,包括在册内容、观察池与历史记录。每条事件都有来源入口,同题佐证与实质变化分别标注。

日期采用北京时间;点开事件可查看完整内容、原文与证据。同题佐证补充依据,不计作对象自身的变化。

02
COVERAGE · 内容收录状态

这些内容当前处于什么状态。

收录状态反映本站的维护安排,不代表产品是否值得使用。移出当前列表后,已有档案仍可查看。

目前登记的跟踪范围

以下是已登记的检查范围,不表示已覆盖产品的全部动态,也不是最近一次检查成功的回执。

  • Claude Opus 5

    原文实质修订,以及 Anthropic 后续回应或 Auto Mode 安全行为变更

    查看对应来源 ↗

03
THE LINEAGE · 线上位置

查看相关的前后版本。

这里列出已经确认的前后版本与同系列对象,方便查看各自记录。版本关联不代表用途、条件或能力相同。

查看线上位置图

04
RELATIONSHIPS · 有依据的关联

关系有出处,判断有边界。

以下关系来自已收录内容中的证据。它们说明特定用法或联系,不代表同类对象可以无条件替换。

查看 2 条有依据的关系

箭头表示关系方向;点击关系标签查看证据卡,点击对象进入档案。每条关系的适用范围列在下方。