🗾ITmedia AI+ (日本)•較早收集於 83m
Claude Code設定檔RCE重大漏洞

💡Claude Code RCE漏洞已修—審核儲存庫避免API金鑰被竊(30字)
⚡ 30-Second TL;DR
有什麼變化
漏洞經惡意儲存庫設定允許RCE及API金鑰竊取
為什麼重要
Check Point揭露Claude Code重大漏洞,僅開啟惡意儲存庫設定即可遠端執行程式碼或竊取API金鑰。問題已修復。此事件凸顯AI開發平台的供應鏈風險。
下一步行動
掃描Claude Code工作區中不受信任儲存庫,並更新至最新版本。
誰應關注:Developers & AI Engineers
關鍵要點
- •漏洞經惡意儲存庫設定允許RCE及API金鑰竊取
- •僅開啟Claude Code中不受信任儲存庫設定即可利用
- •已修復;凸顯AI開發工具供應鏈漏洞
- •由Check Point安全研究人員通報
🧠 深度解析
背景與延伸:來自公開資料,非原文內容。引用 10 個來源。
🔑 增強重點摘要
- •漏洞分為三類:無CVE代碼注入(CVSS 8.7,修復於2025年9月v1.0.87)、CVE-2025-59536代碼注入(CVSS 8.7,修復於2025年10月v1.0.111)及CVE-2026-21852資訊洩露(CVSS 5.3,修復於2026年1月v2.0.65)。[3]
- •攻擊利用.claude/settings.json及.mcp.json檔案,透過設定enableAllProjectMcpServers為true繞過使用者同意,直接執行惡意MCP工具。[1][3]
- •Anthropic新增強化警告對話框,於開啟含不信任配置專案時顯示,並計劃未來推出更細粒度風險控制功能。[1]
- •API金鑰竊取可透過設定ANTHROPIC_BASE_URL至攻擊者端點,在信任提示前發送帶有API金鑰的請求。[3][4]
🛠️ 技術深入
- •Hooks漏洞:惡意儲存庫設定.json檔案中的hooks執行任意shell命令,如下載惡意payload或反向殼,無需額外互動。[1]
- •MCP整合:.mcp.json檔案定義惡意MCP伺服器,設定"enableAllProjectMcpServers": true繞過信任檢查,自動執行攻擊者命令。[1][3]
- •環境變數濫用:設定ANTHROPIC_BASE_URL至攻擊者伺服器,在專案載入流程中以明文發送API金鑰。[1][3]
- •相關SSRF漏洞CVE-2026-24052:使用startsWith()驗證受信任網域,攻擊者註冊如modelcontextprotocol.io.attacker.com繞過檢查進行資料外洩(影響v1.0.111前版本)。[2]
🔮 前景展望AI analysis grounded in cited sources
⏳ 時間線
2025-09
無CVE代碼注入漏洞修復於Claude Code v1.0.87
2025-10
CVE-2025-59536修復於Claude Code v1.0.111
2026-01
CVE-2026-21852修復於Claude Code v2.0.65
2026-02-03
CVE-2026-24052發布至NVD資料庫
2026-02
Check Point Research公開Claude Code RCE及API金鑰外洩漏洞報告
📎 來源 (10)
Factual claims are grounded in the sources below. Forward-looking analysis is AI-generated interpretation.
- research.checkpoint.com — Rce and API Token Exfiltration Through Claude Code Project Files Cve 2025 59536
- sentinelone.com — Cve 2026 24052
- thehackernews.com — Claude Code Flaws Allow Remote Code
- securityaffairs.com — Untrusted Repositories Turn Claude Code Into an Attack Vector
- prosec-networks.com — Claude Code API Key Diebstahl Ki Tools
- checkmarx.com — Last Week in Appsec for 26 February 2026
- securityweek.com — Claude Code Flaws Exposed Developer Devices to Silent Hacking
- darkreading.com — Flaws Claude Code Developer Machines Risk
- scworld.com — Rce API Credential Theft Likely with Patched Claude Code Vulnerabilities
- esecurityplanet.com — 2026 02 27
📰
AI 週報
閱讀本週精選 AI 大事摘要 →
👉相關動態
AI 策展新聞聚合。所有內容版權歸原始發布者所有。
原始來源: ITmedia AI+ (日本) ↗
每週 AI 簡報
每週一封,可隨時退訂。

