Złośliwa konfiguracja w Claude Code pozwalała na RCE i kradzież kluczy API

OXYGEN THIEF

Bardzo aktywny
Członek Załogi
Administrator
Dołączył
26 Maj 2010
Posty
46634
Reakcje/Polubienia
33092
Miasto
Trololololo
Check Point Research znalazł 3 krytyczne luki w Claude Code hooks, MCP i podmiana URL API. Wystarczyło sklonować repo ze złośliwym .claude/settings.json. Anthropic załatał w v2.0.65.

Zaloguj lub Zarejestruj się aby zobaczyć!
 
Do góry