🗾較早收集於 83m

Claude Code設定檔RCE重大漏洞

Claude Code設定檔RCE重大漏洞
PostLinkedIn
🗾閱讀原文: ITmedia AI+ (日本)
#rce-vuln#supply-chain#api-securityclaude-codeclaude-codeanthropiccheck-point

💡Claude Code RCE漏洞已修—審核儲存庫避免API金鑰被竊(30字)

⚡ 30-Second TL;DR

有什麼變化

漏洞經惡意儲存庫設定允許RCE及API金鑰竊取

為什麼重要

Check Point揭露Claude Code重大漏洞,僅開啟惡意儲存庫設定即可遠端執行程式碼或竊取API金鑰。問題已修復。此事件凸顯AI開發平台的供應鏈風險。

下一步行動

掃描Claude Code工作區中不受信任儲存庫,並更新至最新版本。

誰應關注:Developers & AI Engineers

關鍵要點

  • 漏洞經惡意儲存庫設定允許RCE及API金鑰竊取
  • 僅開啟Claude Code中不受信任儲存庫設定即可利用
  • 已修復;凸顯AI開發工具供應鏈漏洞
  • 由Check Point安全研究人員通報

🧠 深度解析

背景與延伸:來自公開資料,非原文內容。引用 10 個來源。

🔑 增強重點摘要

  • 漏洞分為三類:無CVE代碼注入(CVSS 8.7,修復於2025年9月v1.0.87)、CVE-2025-59536代碼注入(CVSS 8.7,修復於2025年10月v1.0.111)及CVE-2026-21852資訊洩露(CVSS 5.3,修復於2026年1月v2.0.65)。[3]
  • 攻擊利用.claude/settings.json及.mcp.json檔案,透過設定enableAllProjectMcpServers為true繞過使用者同意,直接執行惡意MCP工具。[1][3]
  • Anthropic新增強化警告對話框,於開啟含不信任配置專案時顯示,並計劃未來推出更細粒度風險控制功能。[1]
  • API金鑰竊取可透過設定ANTHROPIC_BASE_URL至攻擊者端點,在信任提示前發送帶有API金鑰的請求。[3][4]

🛠️ 技術深入

  • Hooks漏洞:惡意儲存庫設定.json檔案中的hooks執行任意shell命令,如下載惡意payload或反向殼,無需額外互動。[1]
  • MCP整合:.mcp.json檔案定義惡意MCP伺服器,設定"enableAllProjectMcpServers": true繞過信任檢查,自動執行攻擊者命令。[1][3]
  • 環境變數濫用:設定ANTHROPIC_BASE_URL至攻擊者伺服器,在專案載入流程中以明文發送API金鑰。[1][3]
  • 相關SSRF漏洞CVE-2026-24052:使用startsWith()驗證受信任網域,攻擊者註冊如modelcontextprotocol.io.attacker.com繞過檢查進行資料外洩(影響v1.0.111前版本)。[2]

🔮 前景展望AI analysis grounded in cited sources

AI開發工具供應鏈攻擊將成為常態
Claude Code事件顯示單一惡意儲存庫即可觸發RCE及金鑰竊取,未來開發者開啟不受信任repo的風險將持續存在。[1][4]
企業API工作區面臨團隊級風險
竊取單一API金鑰即可存取共享雲端專案檔案,導致資料洩露、篡改或意外計費,對整個團隊構成威脅。[4]
工具信任機制需更細緻驗證
Anthropic計劃推出細粒度風險控制顯示,業界將強化配置檔案沙箱及預載入驗證以防類似濫用。[1]

時間線

2025-09
無CVE代碼注入漏洞修復於Claude Code v1.0.87
2025-10
CVE-2025-59536修復於Claude Code v1.0.111
2026-01
CVE-2026-21852修復於Claude Code v2.0.65
2026-02-03
CVE-2026-24052發布至NVD資料庫
2026-02
Check Point Research公開Claude Code RCE及API金鑰外洩漏洞報告
📰

AI 週報

閱讀本週精選 AI 大事摘要 →

👉相關動態

AI 策展新聞聚合。所有內容版權歸原始發布者所有。
原始來源: ITmedia AI+ (日本)

這是摘要,不是原文。去看原站,或訂閱每週簡報。

每週 AI 簡報

每週一封,可隨時退訂。