💰钛媒体•較早收集於 32m
Claude Code 沙箱防護遭曝重大漏洞

💡AI 程式工具的重大安全警報;請檢查您的程式碼庫是否面臨資料竊取風險。
⚡ 30-Second TL;DR
有什麼變化
Claude Code 的沙箱隔離機制無法有效防止資料外洩。
為什麼重要
這對在敏感程式碼庫上使用 AI 工具的企業開發者構成了重大風險。
下一步行動
在 Anthropic 發布修補程式之前,請立即限制 Claude Code 對敏感儲存庫的存取權限。
誰應關注:Developers & AI Engineers
關鍵要點
- •Claude Code 的沙箱隔離機制無法有效防止資料外洩。
- •該漏洞影響該工具的所有現有版本。
- •使用者在使用此 AI 程式輔助工具時面臨資料被竊取的風險。
🧠 深度解析
Web-grounded analysis with 31 cited sources.
🔑 增強重點摘要
- •該漏洞(CVE-2026-25725)允許惡意程式碼在啟動時若
.claude/settings.json檔案不存在,則建立該檔案並注入持久性掛鉤,這些掛鉤在Claude Code重新啟動時將以主機權限執行。 - •另一項關鍵漏洞(CVE-2026-21852)透過操縱儲存庫控制的配置設定,即使在使用者確認信任非受信任專案之前,也能夠竊取Anthropic API金鑰及其他敏感資料。
- •2026年3月,Claude Code CLI(版本2.1.88)的完整原始碼因npm套件中的JavaScript源碼映射檔案意外洩露,揭示了大約50萬行TypeScript程式碼。
- •Anthropic於2026年5月左右悄悄修補了一個網路沙箱繞過漏洞,該漏洞可能與提示注入攻擊結合,用於竊取憑證、環境變數及其他內部資料。
- •這些漏洞突顯了AI供應鏈威脅模型中更廣泛的轉變,其中配置檔案和AI自動化層成為新的攻擊媒介,需要更新的安全控制措施。
📊 競品分析▸ Show
| 特性/產品 | Claude Code (Anthropic) | ChatGPT Code Interpreter (OpenAI) | Gemini Code Assist (Google) |
|---|---|---|---|
| 主要功能 | 代理式程式碼工具、Python/Node.js伺服器端沙箱執行、檔案建立/編輯、資料分析、終端機整合、Google Workspace整合。 | 進階程式碼功能、在沙箱環境中編寫和執行Python程式碼、資料分析、圖表繪製、檔案上傳。 | 協助開發者探索和編寫程式碼的AI代理、程式碼補全、程式碼生成、IDE中的自然語言聊天、惡意軟體分析能力(透過Code Interpreter擴充功能)。 |
| 定價模式 | 免費、Pro(每月20美元)、Max(每月100-200美元)、Team(每位使用者每月25-150美元)、Enterprise(客製化定價)。 | 需訂閱ChatGPT Plus(每月20美元)。 | 標準版和企業版,提供Private Google Access、VPC Service Controls等安全功能。 |
| 程式碼安全基準 | Veracode發現Claude模型在52%的程式碼任務中包含漏洞(Opus 4.7),表現不如OpenAI模型。 | OpenAI模型在程式碼任務中包含漏洞的比例約為30%,表現較好。 | 缺乏直接的程式碼品質/安全生成基準比較數據;Gemini的Code Interpreter用於惡意軟體分析。 |
🛠️ 技術深入
- Claude Code採用
bubblewrap沙箱機制進行隔離。 - 漏洞涉及
.claude/settings.json配置檔案在啟動時若不存在,則未能得到適當保護。 - 其他缺陷利用了Hooks、模型上下文協定(MCP)伺服器和環境變數等配置機制。
- 網路沙箱透過本地允許列表代理轉發所有出站流量。
- 在網頁版Claude Code中,每個雲端會話都在獨立的、由Anthropic管理的虛擬機器中運行。
- 支援Python和Node.js程式碼執行。
- 執行環境包括Ubuntu 24.04.2 LTS、Python 3.12.3和Node.js v18.19.1。
🔮 前景展望AI analysis grounded in cited sources
AI程式碼助手安全性將受到更嚴格的審查。
Claude Code及類似工具的多個高調漏洞將迫使開發者和企業採取更嚴格的安全措施,並要求AI供應商提供更強大的沙箱和驗證機制。
AI供應鏈攻擊媒介將持續演變。
攻擊者將越來越多地將AI配置檔案、提示注入和自動化執行流程作為資料竊取和遠端程式碼執行的新切入點。
對安全AI開發實踐的關注將會加強。
組織需要整合AI特定的安全評估、對AI生成程式碼的程式碼審查,以及對AI代理部署的強大治理,以減輕風險。
⏳ 時間線
2021
Anthropic公司成立
2023-03
Claude 1發布
2025-02-24
Claude Code作為研究預覽版發布
2025-09
CVE-2025-59536(程式碼注入)漏洞修復,Claude Code作為Pro計畫的一部分提供
2026-01
CVE-2026-21852(API金鑰竊取)漏洞修復
2026-02-06
CVE-2026-25725(沙箱逃逸)漏洞被披露
2026-03-31
Claude Code原始碼因打包錯誤而洩露
2026-05
網路沙箱繞過漏洞被悄悄修補
📎 來源 (31)
Factual claims are grounded in the sources below. Forward-looking analysis is AI-generated interpretation.
- gitlab.com
- sentinelone.com
- miggo.io
- github.com
- csoonline.com
- github.com
- thehackernews.com
- checkpoint.com
- socradar.io
- tanium.com
- zscaler.com
- securityweek.com
- cybernews.com
- promptlayer.com
- mem0.ai
- github.com
- substack.com
- backslash.security
- simonwillison.net
- windowscentral.com
- tomshardware.com
- mashable.com
- infosecwriteups.com
- youtube.com
- google.com
- google.com
- codeassist.google
- youtube.com
- finout.io
- forbes.com
- claude.com
📰
AI 週報
閱讀本週精選 AI 大事摘要 →
👉相關動態
AI 策展新聞聚合。所有內容版權歸原始發布者所有。
原始來源: 钛媒体 ↗
