באג קריטי נמצא ב־Claude Code — ניתוח למה הוא בלתי אפשרי ב־Ampcode
שש שכבות הגנה שמונעות את המתקפה
האירוע שהתרחש ב־Claude Code
ארכיטקטורה שלא תוכננה עם הגנה מובנית בשכבות — חשופה למתקפות הזרקה. Ampcode תוכנן מראש להיות מוגן ממתקפות כאלה
דוגמה לרישום שרת:
כל פעולה שהסוכן מנסה לבצע עוברת סיווג לפי רמת סיכון
המתקפה שנחשפה הייתה נחסמת כבר בשכבה הזו — הסוכן לא יכול להריץ פקודות בלי אישור
דוגמת הגדרות:
גם אם שרת חיצוני ינסה להחזיר הוראה זדונית — הפעולה תיחסם אם אינה מורשית
תרשים הזרימה:
גם אם מתקפת הזרקה מצליחה לעבור שכבות קודמות — הסודות כבר לא קיימים בהקשר
השוואת ארכיטקטורות:
שילוב של בקרות טכניות וארגוניות יוצר הגנה מקיפה שלא ניתן לעקוף בפקודה אחת
| שכבת הגנה | Claude Code | Ampcode |
|---|---|---|
| רישום שרתים חיצוניים | ❌ אמון אוטומטי | ✅ רישום מפורש בלבד |
| הרשאות לפעולות | ❌ אין בקרה | ✅ ארבע רמות בקרה |
| הרשאות לכל שרת | ❌ גישה מלאה | ✅ הרשאות פרטניות |
| הגנה על סודות | ❌ סודות חשופים | ✅ מחיקה אוטומטית |
| ארכיטקטורה | ❌ ריצה מקומית ישירה | ✅ הפרדת לקוח-שרת |
| ביקורות אבטחה | ❌ לא ידוע | ✅ תקנים בינלאומיים |
קישורים למידע נוסף:
eswlab.com/products/amp/amp/ ampcode.com/manual ampcode.com/securityEngineering Software Lab — AI SDLC Tools