安全研究人员公开了Claude Code Opus 5 Auto Mode中的一个严重安全漏洞,该漏洞可通过多步攻击链实现高达60-80%的远程代码执行成功率。这一发现与Anthropic此前基于72个固定场景得出的0.00%攻击成功率形成对比。
Wiz Research发现了Azure Cosmos DB中的严重安全漏洞CosmosEscape,攻击者可通过Gremlin API中的.NET反射机制绕过沙箱限制,实现任意代码执行并获取Cosmos Master Key,进而完全控制任何数据库账户。 这一平台级密钥可用于检索所有租户、地域和API类型下任何账户…