Výzkumník wunderwuzzi ukázal, že Claude Code může při zpracování požadavku na shrnutí webové stránky podlehnout útoku prompt injection. Riziko se týká uživatelů, kteří nástroji zadávají práci s obsahem cizích webů.
Při útoku prompt injection vloží útočník instrukce do obsahu, který zpracovává nástroj s umělou inteligencí. Nástroj je pak může zaměnit za součást zadání od uživatele. Webová stránka proto nemusí být pouze zdrojem informací ke shrnutí. Instrukce v jejím obsahu mohou ovlivnit, jak bude nástroj při zpracování úkolu postupovat.
Podle zveřejněné ukázky nemusí uživatel Claude Code výslovně požádat o provedení nebezpečné operace. Stačí mu zadat shrnutí vzdálené webové stránky. Z dostupných údajů však nelze určit, jaký konkrétní krok Claude Code po zpracování stránky provedl ani jaká oprávnění k němu potřeboval. Není také jasné, zda útok funguje ve výchozím nastavení, nebo vyžaduje určitou konfiguraci.
V podkladech chybějí dotčené verze Claude Code, přesné podmínky útoku, vyjádření výrobce i termín případné opravy. Bez těchto údajů nelze spolehlivě posoudit rozsah problému. Samotná ukázka proto není dostatečným důvodem k plošnému vyřazení Claude Code ve firmě. Pokud však nástroj zpracovává cizí weby, jeho výstup nelze automaticky považovat za prosté shrnutí důvěryhodného textu. Před změnou nastavení nebo pracovních postupů je potřeba znát konkrétní podmínky útoku a ověřit, kterých verzí se týká.