TRACKING · 跟踪档案
Claude Opus 5 · 记录与变化
当前进入工作台视野的 Anthropic Claude 版本对象。
00
UNDERSTANDING · 已有认识
用途、条件与重要变化。
以下按各份资料的日期与范围阅读,不能视为整个产品的实时状态。
Claude Opus 5 · 本站记录 · 2026年8月31日
wunderwuzzi 实测:模块遮蔽骗过 Claude Code 自动模式并植入 C2
安全研究员 wunderwuzzi(Embrace The Red 博客)对 Claude Code Opus 5 的 Auto Mode 做间接提示注入实测:恶意站点先以 415 诱导模型改用 Bash 里的 curl,再经 303 重定向投递 ZIP 压缩包;压缩包内的 struct.py 借 Python 模块遮蔽,在模型自写解码器 import base64 时执行混淆载荷,建立 Sliver C2 回连并打开计算器。Auto Mode 放行了恶意进程的创建,却拦下了模型事后清理该进程的尝试。作者报告小样本成功率约 60–80%(各 5 次),与 Trajectory Labs 受 Anthropic 委托测得的 0.00% 注入成功率形成对照;Anthropic 将报告关闭为 "Informative",称 Auto Mode 是由尽力而为分类器支撑的便利特性而非安全保证,真正的边界在操作系统隔离与网络出口管控。
证据来源为原作者博客实验复盘(作者自述;正文未入 feed 快照,BitShovel 于 2026-08-31 抓取核对)与 Lobsters 热榜双引用。上述内容不是独立评测;各 5 次的小样本成功率不构成统计结论,热榜热度是注意力,不能证明缺陷普遍性。
查看内容与来源 →01
THE FULL RECORD · 全部时间线
2 条已收录事件。
同一对象的全部内容记录汇集在这里,包括在册内容、观察池与历史记录。每条事件都有来源入口,同题佐证与实质变化分别标注。
日期采用北京时间;点开事件可查看完整内容、原文与证据。同题佐证补充依据,不计作对象自身的变化。
02
COVERAGE · 内容收录状态
这些内容当前处于什么状态。
收录状态反映本站的维护安排,不代表产品是否值得使用。移出当前列表后,已有档案仍可查看。
- wunderwuzzi 实测:模块遮蔽骗过 Claude Code 自动模式并植入 C2观察近七天收录了 1 条对象记录和 0 条相关消息,目前列为观察。
目前登记的跟踪范围
以下是已登记的检查范围,不表示已覆盖产品的全部动态,也不是最近一次检查成功的回执。
- Claude Opus 5
原文实质修订,以及 Anthropic 后续回应或 Auto Mode 安全行为变更
查看对应来源 ↗
03
THE LINEAGE · 线上位置
查看相关的前后版本。
这里列出已经确认的前后版本与同系列对象,方便查看各自记录。版本关联不代表用途、条件或能力相同。
- Claude Fable 5.1同线版本 · 在册Anthropic Claude
查看线上位置图
04
RELATIONSHIPS · 有依据的关联
关系有出处,判断有边界。
以下关系来自已收录内容中的证据。它们说明特定用法或联系,不代表同类对象可以无条件替换。
查看 2 条有依据的关系
箭头表示关系方向;点击关系标签查看证据卡,点击对象进入档案。每条关系的适用范围列在下方。
- Runway Solaris
Runway 自报在界面生成用户研究中对照 Claude Opus 5 编码界面;样本与任务限定在该研究,不能外推成通用优劣排名。
Runway 发布 Solaris:自称首个「界面世界模型」,逐帧生成可交互界面本身核对原文 ↗ - Claude Code
这项提示注入实测中的 Claude Code 使用 Opus 5 与 Auto Mode;只说明所测组合,不把结论推广到所有部署。
wunderwuzzi 实测:模块遮蔽骗过 Claude Code 自动模式并植入 C2核对原文 ↗