国产av一二三区|日本不卡动作网站|黄色天天久久影片|99草成人免费在线视频|AV三级片成人电影在线|成年人aV不卡免费播放|日韩无码成人一级片视频|人人看人人玩开心色AV|人妻系列在线观看|亚洲av无码一区二区三区在线播放

網(wǎng)易首頁 > 網(wǎng)易號 > 正文 申請入駐

Claude協(xié)作工具存在遠(yuǎn)程代碼執(zhí)行漏洞

0
分享至


Claude Code的安全漏洞可能允許攻擊者通過向代碼倉庫注入惡意配置來遠(yuǎn)程執(zhí)行代碼并竊取用戶的API密鑰,攻擊者只需等待開發(fā)者克隆并打開不可信的項(xiàng)目即可實(shí)現(xiàn)攻擊。

Check Point軟件公司的研究人員發(fā)現(xiàn)并向Anthropic報(bào)告了這三個(gè)漏洞,Anthropic已對所有漏洞進(jìn)行修復(fù)并為其中兩個(gè)分配了CVE編號。不過,安全研究人員表示,這些問題暴露了一個(gè)令人擔(dān)憂的供應(yīng)鏈威脅,因?yàn)槠髽I(yè)正在將Claude等AI編程工具集成到開發(fā)流程中,這實(shí)際上將配置文件轉(zhuǎn)變?yōu)樾碌墓裘妗?/p>

Check Point研究人員Aviv Donenfeld和Oded Vanunu在周三的報(bào)告中表示:"通過倉庫控制的配置文件執(zhí)行任意命令的能力帶來了嚴(yán)重的供應(yīng)鏈風(fēng)險(xiǎn),單個(gè)惡意提交就可能危害與受影響倉庫協(xié)作的任何開發(fā)者。"

開發(fā)Claude Code的AI公司Anthropic未回應(yīng)記者的置評請求。

這三個(gè)安全漏洞源于Claude的設(shè)計(jì),該設(shè)計(jì)旨在讓開發(fā)團(tuán)隊(duì)更容易協(xié)作。這個(gè)AI編程工具通過將項(xiàng)目級配置文件(.claude/settings.json文件)直接嵌入到代碼倉庫中來實(shí)現(xiàn)這一功能,這樣當(dāng)開發(fā)者克隆項(xiàng)目時(shí),就會自動應(yīng)用團(tuán)隊(duì)成員使用的相同設(shè)置。

任何具有提交權(quán)限的貢獻(xiàn)者都可以修改這些文件。研究人員發(fā)現(xiàn),克隆并打開惡意倉庫有時(shí)能夠繞過內(nèi)置安全措施,觸發(fā)隱藏命令并執(zhí)行惡意代碼。

濫用鉤子實(shí)現(xiàn)遠(yuǎn)程代碼執(zhí)行

三個(gè)漏洞中的第一個(gè)涉及濫用Claude的鉤子功能來實(shí)現(xiàn)遠(yuǎn)程代碼執(zhí)行。鉤子是用戶定義的shell命令,在工具生命周期的各個(gè)節(jié)點(diǎn)執(zhí)行,確保在滿足預(yù)定條件時(shí)運(yùn)行特定的預(yù)定義操作,而不是允許模型自行選擇。

由于鉤子在.claude/settings.json這個(gè)倉庫控制的配置文件中定義,任何具有提交權(quán)限的人都可以定義鉤子,這些鉤子將在其他協(xié)作者處理項(xiàng)目時(shí)在他們的機(jī)器上執(zhí)行shell命令。此外,Claude在執(zhí)行這些命令之前不需要任何明確的批準(zhǔn)——因此研究人員濫用這種機(jī)制,在有人打開項(xiàng)目時(shí)打開計(jì)算器應(yīng)用程序。

雖然打開計(jì)算器的bash腳本并不惡意,但這仍然是遠(yuǎn)程代碼執(zhí)行。正如團(tuán)隊(duì)在視頻中演示的那樣:"攻擊者可以配置鉤子來執(zhí)行任何shell命令——比如下載并運(yùn)行惡意負(fù)載",如反向shell。

Check Point于2025年7月21日向Anthropic報(bào)告了惡意鉤子漏洞,這家AI公司在大約一個(gè)月后實(shí)施了最終修復(fù),并于8月29日發(fā)布了GitHub安全公告GHSA-ph6w-f82w-28w6。

MCP同意繞過漏洞

第二個(gè)漏洞也允許遠(yuǎn)程代碼執(zhí)行——這次是通過濫用MCP同意繞過功能。

Claude使用模型上下文協(xié)議(MCP)與外部工具集成,MCP服務(wù)器也可以通過.mcp.json配置文件在同一倉庫中配置。由于之前的披露和Anthropic的修復(fù),研究人員遇到了明確要求用戶批準(zhǔn)才能執(zhí)行.mcp.json中命令的警告提示。

因此他們找到了一個(gè)變通方法:兩個(gè)倉庫控制的配置設(shè)置可以繞過安全措施并自動批準(zhǔn)所有MCP服務(wù)器。

Check Point duo寫道:"使用這種配置啟動Claude Code揭示了一個(gè)嚴(yán)重漏洞:我們的命令在運(yùn)行Claude時(shí)立即執(zhí)行——甚至在用戶能夠閱讀信任對話框之前。"

同樣,他們堅(jiān)持使用計(jì)算器應(yīng)用程序,但也制作了一個(gè)視頻,演示如何利用這個(gè)漏洞遠(yuǎn)程執(zhí)行反向shell并完全危害受害者的機(jī)器。

研究人員于2025年9月3日向Anthropic報(bào)告了第二個(gè)漏洞,Anthropic在當(dāng)月晚些時(shí)候修復(fù)了繞過漏洞,并于10月3日發(fā)布了CVE-2025-59536。

API密鑰盜竊

攻擊者可以利用第三個(gè)漏洞進(jìn)行API密鑰盜竊。這個(gè)漏洞與Claude如何使用API密鑰與Anthropic服務(wù)通信有關(guān)。一個(gè)變量ANTHROPIC_BASE_URL控制所有Claude API通信的端點(diǎn),雖然它應(yīng)該指向Anthropic的服務(wù)器,但可以在項(xiàng)目的配置文件中被覆蓋,改為指向攻擊者控制的服務(wù)器。

研究人員配置ANTHROPIC_BASE_URL通過他們的本地代理路由,并實(shí)時(shí)觀察所有Claude Code的API流量。Claude對Anthropic服務(wù)器的每個(gè)調(diào)用"都包含授權(quán)標(biāo)頭——我們的完整Anthropic API密鑰,完全以明文形式暴露",他們寫道。

攻擊者可以濫用這個(gè)技巧重定向流量并竊取開發(fā)者的活躍API密鑰。這很重要,因?yàn)锳PI包含一個(gè)名為工作區(qū)的功能,通過允許多個(gè)API密鑰共享對相同云端項(xiàng)目文件的訪問來幫助開發(fā)者管理多個(gè)Claude部署。文件連接到工作區(qū)——而不是單個(gè)密鑰——屬于工作區(qū)的任何API密鑰也可以查看工作區(qū)的任何存儲文件。

這讓研究人員能夠上傳文件到共享工作區(qū)——但不允許下載。根據(jù)Claude的文檔,用戶只能下載由技能或代碼執(zhí)行工具創(chuàng)建的文件。

Check Point的Donenfeld和Vanunu寫道:"由于Claude的代碼執(zhí)行工具生成的文件被標(biāo)記為可下載,我們探索了攻擊者是否可以簡單地要求Claude使用被盜的API密鑰重新生成現(xiàn)有文件。如果成功,這將把不可下載的文件轉(zhuǎn)換為符合下載條件的工作區(qū)工件。"

克隆然后下載文件成功了,從而確認(rèn)使用被盜API密鑰的惡意用戶可以獲得對所有工作區(qū)文件的完整讀寫訪問權(quán)限:刪除或更改敏感文件,甚至上傳惡意文件來污染工作區(qū)或超出100GB存儲空間配額。

Check Point于2025年10月28日向Anthropic報(bào)告了API密鑰提取漏洞,供應(yīng)商立即發(fā)布了修復(fù)。后來,在1月21日,Anthropic發(fā)布了CVE-2026-21852。

正如安全團(tuán)隊(duì)所指出的:"將AI集成到開發(fā)工作流程中帶來了巨大的生產(chǎn)力優(yōu)勢,但也引入了傳統(tǒng)工具中不存在的新攻擊面。"

Q&A

Q1:Claude Code的鉤子功能漏洞是如何被利用的?

A:鉤子是在.claude/settings.json配置文件中定義的用戶自定義shell命令。任何具有提交權(quán)限的人都可以定義鉤子,這些鉤子會在其他協(xié)作者處理項(xiàng)目時(shí)在他們的機(jī)器上執(zhí)行shell命令。由于Claude執(zhí)行這些命令前不需要明確批準(zhǔn),攻擊者可以配置鉤子執(zhí)行任何惡意命令。

Q2:MCP同意繞過漏洞的攻擊原理是什么?

A:雖然Claude會顯示警告提示要求用戶批準(zhǔn)執(zhí)行.mcp.json中的命令,但研究人員發(fā)現(xiàn)了兩個(gè)倉庫控制的配置設(shè)置可以繞過這些安全措施并自動批準(zhǔn)所有MCP服務(wù)器,導(dǎo)致惡意命令在用戶甚至來不及閱讀信任對話框之前就立即執(zhí)行。

Q3:API密鑰盜竊漏洞會造成什么危害?

A:攻擊者可以通過修改ANTHROPIC_BASE_URL變量將API流量重定向到自己控制的服務(wù)器,從而竊取開發(fā)者的API密鑰。利用被盜密鑰,攻擊者可以獲得對整個(gè)工作區(qū)文件的完整讀寫訪問權(quán)限,包括刪除或更改敏感文件,上傳惡意文件污染工作區(qū)。

特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺“網(wǎng)易號”用戶上傳并發(fā)布,本平臺僅提供信息存儲服務(wù)。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相關(guān)推薦
熱點(diǎn)推薦
東北男子養(yǎng)鹿破產(chǎn),賭氣放生了30頭鹿,8年后上山,眼前一幕卻讓他淚崩了...

東北男子養(yǎng)鹿破產(chǎn),賭氣放生了30頭鹿,8年后上山,眼前一幕卻讓他淚崩了...

品讀時(shí)刻
2026-02-14 09:03:05
美媒感慨:若不是中國還在反抗特朗普,幾乎全世界都向他投降了

美媒感慨:若不是中國還在反抗特朗普,幾乎全世界都向他投降了

悅心知足
2026-02-21 23:03:46
停止醫(yī)美1年后,40歲好萊塢花旦最真實(shí)一面曝光,網(wǎng)友炸了...

停止醫(yī)美1年后,40歲好萊塢花旦最真實(shí)一面曝光,網(wǎng)友炸了...

英國那些事兒
2026-02-27 23:26:43
女婿當(dāng)眾摟腰挽留丈母娘,10天后評論區(qū)還在吵:這算親?還是越界

女婿當(dāng)眾摟腰挽留丈母娘,10天后評論區(qū)還在吵:這算親?還是越界

大熊歡樂坊
2026-02-28 01:40:08
@上海市民,3月1日起開始退錢!現(xiàn)在預(yù)約可及時(shí)領(lǐng)取你的“退稅紅包”!

@上海市民,3月1日起開始退錢!現(xiàn)在預(yù)約可及時(shí)領(lǐng)取你的“退稅紅包”!

上觀新聞
2026-02-27 12:49:14
升級!中國男籃15分逆轉(zhuǎn)日本僅1夜,F(xiàn)IBA官方被沖,裁判身份揭曉

升級!中國男籃15分逆轉(zhuǎn)日本僅1夜,F(xiàn)IBA官方被沖,裁判身份揭曉

大秦壁虎白話體育
2026-02-27 09:23:00
瘋狂的“電子茅臺”:價(jià)格暴漲10倍,有商家稱“年入百萬”

瘋狂的“電子茅臺”:價(jià)格暴漲10倍,有商家稱“年入百萬”

天下網(wǎng)商
2026-02-27 10:20:53
好消息,德懷特·霍華德暗示可能重返NBA,并舉辦告別巡回賽

好消息,德懷特·霍華德暗示可能重返NBA,并舉辦告別巡回賽

好火子
2026-02-28 03:45:35
深夜突發(fā),美股加速下跌,道指跳水超700點(diǎn),英偉達(dá)再跌2%,中概股走低,軟件、半導(dǎo)體重挫!黃金白銀拉升,油價(jià)大漲

深夜突發(fā),美股加速下跌,道指跳水超700點(diǎn),英偉達(dá)再跌2%,中概股走低,軟件、半導(dǎo)體重挫!黃金白銀拉升,油價(jià)大漲

每日經(jīng)濟(jì)新聞
2026-02-27 23:14:27
意大利小偷闖入公寓偷走“寶盒”,以為里面是黃金,屋主:那里面是我的腎結(jié)石

意大利小偷闖入公寓偷走“寶盒”,以為里面是黃金,屋主:那里面是我的腎結(jié)石

揚(yáng)子晚報(bào)
2026-02-27 09:40:52
吉利偷偷換上了朱雀新車標(biāo),被18個(gè)國家搶購,帥得有點(diǎn)太過分

吉利偷偷換上了朱雀新車標(biāo),被18個(gè)國家搶購,帥得有點(diǎn)太過分

有態(tài)度網(wǎng)友17y
2026-02-26 19:58:08
人的基因有多強(qiáng)大?網(wǎng)友:今年剪了個(gè)短發(fā),我爸一看就害怕!

人的基因有多強(qiáng)大?網(wǎng)友:今年剪了個(gè)短發(fā),我爸一看就害怕!

另子維愛讀史
2026-02-27 21:05:30
歐盟27國集體施壓!總理歐爾班罕見松口:愿放行500億援烏貸款!

歐盟27國集體施壓!總理歐爾班罕見松口:愿放行500億援烏貸款!

娛樂圈的筆娛君
2026-02-28 00:50:06
1歲男童家門口丟失已遇難!死因曝光,父母一手造成,本來不用死

1歲男童家門口丟失已遇難!死因曝光,父母一手造成,本來不用死

奇思妙想草葉君
2026-02-26 21:27:52
趴在中國仁愛礁9000多天的菲律賓軍艦,如今已經(jīng)再也拖不走了

趴在中國仁愛礁9000多天的菲律賓軍艦,如今已經(jīng)再也拖不走了

小小科普員
2025-11-21 20:23:24
A股: 大家坐穩(wěn)扶好了,從下周一起,牛市或?qū)⒃俅渭铀僦魃耍?>
    </a>
        <h3>
      <a href=夜深愛雜談
2026-02-27 20:20:54
英超第30輪開球時(shí)間調(diào)整:槍手調(diào)至3月15日01:30,曼城調(diào)至4點(diǎn)

英超第30輪開球時(shí)間調(diào)整:槍手調(diào)至3月15日01:30,曼城調(diào)至4點(diǎn)

懂球帝
2026-02-28 01:52:34
“看完這幅畫,我清空了購物車!”川美學(xué)生畢業(yè)作《禱》霸榜熱搜

“看完這幅畫,我清空了購物車!”川美學(xué)生畢業(yè)作《禱》霸榜熱搜

有書
2026-02-26 17:26:56
電力股大漲!001896,斬獲7連板

電力股大漲!001896,斬獲7連板

證券時(shí)報(bào)
2026-02-27 17:03:08
女子假信佛與多位高僧發(fā)生不當(dāng)關(guān)系,秘密錄制5600段視頻。

女子假信佛與多位高僧發(fā)生不當(dāng)關(guān)系,秘密錄制5600段視頻。

特約前排觀眾
2026-02-09 00:05:05
2026-02-28 04:07:00
至頂AI實(shí)驗(yàn)室 incentive-icons
至頂AI實(shí)驗(yàn)室
一個(gè)專注于探索生成式AI前沿技術(shù)及其應(yīng)用的實(shí)驗(yàn)室。
1958文章數(shù) 162關(guān)注度
往期回顧 全部

科技要聞

狂攬1100億美元!OpenAI再創(chuàng)融資神話

頭條要聞

特朗普警告伊朗:“有時(shí)候不得不打”

頭條要聞

特朗普警告伊朗:“有時(shí)候不得不打”

體育要聞

一場必須要贏的比賽,男籃何止擊敗了裁判

娛樂要聞

郭晶晶霍啟剛現(xiàn)身香港藝術(shù)節(jié)盡顯恩愛

財(cái)經(jīng)要聞

沈明高提共富建議 百姓持科技股國家兜底

汽車要聞

嵐圖泰山黑武士版3月上市 搭載華為四激光智駕方案

態(tài)度原創(chuàng)

家居
游戲
藝術(shù)
教育
公開課

家居要聞

素色肌理 品意式格調(diào)

Oi朋友!你聽說過大只切的故事嗎?

藝術(shù)要聞

紫氣東來,好運(yùn)一整年!

教育要聞

不好意思,我玩電腦AI已經(jīng)超高段位了!

公開課

李玫瑾:為什么性格比能力更重要?

無障礙瀏覽 進(jìn)入關(guān)懷版