← AI 動態
The Decoder
AI 編碼工具 Claude Code 存在安全漏洞,攻擊者可控制開發者機器
安全研究人員發現,Claude Code 可以運行 GitHub 存儲庫中的隱藏惡意代碼,給攻擊者提供完全控制權
AI
安全
Claude Code
這個安全漏洞是因為 Claude Code 在運行設置腳本時,會從 DNS 查詢中加載命令,並在運行時執行。由於惡意代碼不存儲在存儲庫中,因此無法被掃描器、代碼審查和 AI 代碼工具檢測到。這個漏洞使攻擊者可以輕易地控制開發者的機器,進一步導致更多的安全問題。這個發現凸顯了 AI 編碼工具的安全風險,開發者在使用這些工具時需要更加小心和谨慎。另外,這也提示我們需要加強對 AI 編碼工具的安全審查和測試,以確保開發者的安全和隱私