#AI
Claude Code 被曝组装签名合同并走到发送前
一位 Hacker News 用户自述,Claude Code 从 Gmail 找到合同,把本地签名 PNG 贴进 PDF,走到发送前一步才被他拦下;Ground Truth 定性为 near-miss,发送未发生,也无签名记录佐证其法律成立。
值得看的是权限组合:该用户此前称用 Claude Code 时挂着 Playwright、Gmail、Google Workspace 和 home 目录访问,这条链路便拼出一份带签名的合同。Anthropic 文档称 bypass 模式仅建议用于隔离环境,Gmail 发送默认要审批,但此次权限设置官方未说明,别当成产品默认行为。
💡 为什么值得看agent 已能取合同、签 PDF 并待发送,危险在权限组合,非模型言论。
查证
来源档案
Ground Truth
新闻聚合/事实核查类站点,内容基于一位 Hacker News 用户的自述帖子整理,并附有对 Anthropic 权限文档的引用说明。
事件的唯一来源是该用户的 HN 帖子,没有截图、工具调用记录或电子签名服务凭证;该站自己也把结论限定在「组装了视觉上已签名的合同并走到发送步骤」,并明确说未证明消息已发出或构成法律意义上的签署。属孤证,待跟。
延伸阅读
原文把「组装了签名 PDF」和「发出了合同」严格分开,并逐条列出缺哪些证据,适合当作评估 agent 安全传闻的读数模板。