Svmuu讯 慢雾创始人余弦在 X 平台转发 Claude Code 潜在投毒攻击风险推文并发布针对 Grok Build CLI 及 Claude Code CLI 投毒攻击细节分析,其中指出 Grok Build CLI 的安全机制没有统一,不同代码路径有不同的信任假设,缝隙之间便是攻击者的通道。
攻击者可能通过恶意项目配置文件,在用户不知情的情况下执行任意命令,进而窃取 API 密钥、云端凭证或控制本地设备。研究人员构造测试环境发现,在 Mac 系统中,如果 Claude Code 受到影响,执行特定测试命令后可触发本地计算器启动,证明存在潜在命令执行风险。若攻击成功,攻击者可能进一步窃取 Claude、OpenAI 等 AI 服务 API Key 造成账户费用损失,获取 AWS、阿里云、腾讯云等云服务凭证访问服务器和数据,篡改代码仓库植入后门,利用本地设备作为跳板攻击企业内部网络。据悉,相关漏洞已经存在一年。
24小时热榜
-
1
美股延续跌势,标普500指数下跌1.00%
-
2
评论指出,沙特阿拉伯在巴勒斯坦建国问题上扮演关键角色,其立场对与以色列关系正常化至关重要
-
3
美银美林将核心过户代理业务迁移至区块链,瞄准8.6万亿美元的市场
-
4
美国拦截伊朗袭击后油价上涨;美联储决议及科技股财报公布前,美股期货走势震荡
-
5
被指控涉及卡尔希博彩不当行为的特朗普提词器操作员已离开政府
-
6
嘉能可预计上半年交易利润达33亿美元,伊朗战争加剧油市波动提供助力
-
7
英国富时100指数创下历史新高
-
8
Bybit上线SSPCUSDT永续合约,最高杠杆25倍
-
9
伯恩斯坦在预计第二季度销售额增长11%后上调了美国电子商务预测
-
10
MONA币是什么?MonaCoin的技术特点、应用与交易获取途径
今日行情
推荐阅读



