Исследователь безопасности Йохан Рехбергер опубликовал страницу, которая заставляет Claude Code выполнить программу злоумышленника. Anthropic рекламировала нулевую долю успешных внедрений, а атака сработала в 60-80 процентах попыток. Anthropic закрыла отчёт как информационный и назвала Auto Mode фильтром, а не границей безопасности.