
Claude Code 重大漏洞曝光
Check Point 詳細分析 Claude Code 的嚴重漏洞。惡意設定檔可導致遠端程式碼執行及 API 金鑰外洩。僅開啟可疑專案即有攻擊風險。
Tag: #rce6 results

Check Point 詳細分析 Claude Code 的嚴重漏洞。惡意設定檔可導致遠端程式碼執行及 API 金鑰外洩。僅開啟可疑專案即有攻擊風險。

Anthropic 的 Claude Code 存在安全漏洞,允許攻擊者透過注入儲存庫惡意設定,在使用者機器上遠端執行程式碼並竊取 API 金鑰。攻擊者等待開發者克隆並開啟不受信任專案。Anthropic 已修補漏洞,但 AI 相關攻擊面仍存。

微軟的 MDASH AI 漏洞掃描器已發現 Windows 中的四個關鍵遠端程式碼執行 (RCE) 漏洞。此工具在 CyberGym 公開基準測試中名列榜首,展現卓越偵測能力。

OX Security確認VS Code四款擴充套件存在重大漏洞,包括Live Server,可能導致遠端檔案外洩或RCE。累計下載超過12億次,也影響Cursor等工具。開發環境防護迫在眉睫,並建議強化審核制度。

GitHub已修補「git push」指令的關鍵遠端程式碼執行漏洞。開源平台迅速回應避免潛在攻擊。建議使用者立即更新。

GitHub 偵測到 git push 管線中的關鍵遠端程式碼執行漏洞。公司團隊在不到兩小時內驗證、修復並調查,確認無遭利用。此快速回應突顯其安全態勢。