BTC $79,340.75 -0.63%
ETH $2,497.23 +0.14%
BNB $744.97 -0.90%
XRP $1.40 -0.93%
SOL $104.97 -1.54%
TRX $0.3353 +0.08%
DOGE $0.0908 +1.44%
ADA $0.2219 +1.38%
BCH $260.43 +0.74%
LINK $13.15 +7.03%
HYPE $87.52 -1.93%
AAVE $133.10 -1.57%
SUI $0.8291 +4.03%
XLM $0.1920 +3.20%
ZEC $1,181.13 -0.31%
BTC $79,340.75 -0.63%
ETH $2,497.23 +0.14%
BNB $744.97 -0.90%
XRP $1.40 -0.93%
SOL $104.97 -1.54%
TRX $0.3353 +0.08%
DOGE $0.0908 +1.44%
ADA $0.2219 +1.38%
BCH $260.43 +0.74%
LINK $13.15 +7.03%
HYPE $87.52 -1.93%
AAVE $133.10 -1.57%
SUI $0.8291 +4.03%
XLM $0.1920 +3.20%
ZEC $1,181.13 -0.31%

Медленный туман Юсин: Claude Code обнародовал высокие риски безопасности, злонамеренные конфигурационные файлы могут тихо выполнять команды

2026-07-18 10:12:53

Сообщение ChainCatcher, основатель SlowMist Ю Сян на платформе X переслал твит о потенциальном риске отравления кода Claude Code и опубликовал анализ деталей атаки на Grok Build CLI и Claude Code CLI.

В нем указано, что механизм безопасности Grok Build CLI не унифицирован, разные пути кода имеют разные предположения о доверии, а промежутки между ними становятся каналами для атакующих. Атакующие могут выполнять произвольные команды через вредоносные файлы конфигурации проектов, не уведомляя пользователя, что может привести к краже API-ключей, облачных учетных данных или контролю над локальными устройствами.

Исследователи создали тестовую среду и обнаружили, что в системе Mac, если Claude Code подвержен воздействию, выполнение определенной тестовой команды может запустить локальный калькулятор, что подтверждает наличие потенциального риска выполнения команд.

Если атака будет успешной, атакующий может дополнительно украсть API-ключи AI-сервисов, таких как Claude, OpenAI, что приведет к убыткам по счетам, получить доступ к серверам и данным, используя учетные данные облачных сервисов, таких как AWS, Alibaba Cloud, Tencent Cloud, модифицировать репозитории кода, внедряя задние двери, и использовать локальные устройства в качестве трамплина для атак на внутренние сети компаний. По имеющимся данным, уязвимость существует уже год.

app_icon
ChainCatcher Building the Web3 world with innovations.