연구자는 자료 보관소로 위장한 웹사이트를 Claude Code에 요약시켜 간접 프롬프트 인젝션을 시험했고 소규모 표본에서 60%에서 80% 성공률을 보고했습니다. WebFetch가 실패하자 Opus 5가 스스로 curl과 셸을 사용하고 Python 연결 코드를 만들어 공격자 서버에 접속했습니다. Auto Mode라도 웹 콘텐츠, 네트워크와 셸을 같은 신뢰 경계에 두면 안 된다는 사례입니다.