Màn Sương Dư Hình: Claude Code công bố rủi ro an ninh cao, hồ sơ cấu hình độc hại có thể thực thi lệnh một cách âm thầm
Tin tức từ ChainCatcher, người sáng lập SlowMist, Yu Xian đã chia sẻ trên nền tảng X một tweet về rủi ro tấn công tiềm tàng từ Claude Code và công bố phân tích chi tiết về các cuộc tấn công tiêm nhiễm nhắm vào Grok Build CLI và Claude Code CLI.Trong đó chỉ ra rằng, cơ chế an ninh của Grok Build CLI không đồng nhất, các đường dẫn mã khác nhau có giả định tin cậy khác nhau, và giữa các khe hở là kênh tấn công của kẻ tấn công. Kẻ tấn công có thể thực hiện lệnh tùy ý thông qua các tệp cấu hình dự án độc hại mà người dùng không hay biết, từ đó đánh cắp khóa API, chứng chỉ đám mây hoặc kiểm soát thiết bị cục bộ.Các nhà nghiên cứu đã xây dựng môi trường thử nghiệm và phát hiện rằng, trên hệ thống Mac, nếu Claude Code bị ảnh hưởng, việc thực hiện các lệnh thử nghiệm cụ thể có thể kích hoạt khởi động máy tính cục bộ, chứng minh rằng có rủi ro thực thi lệnh tiềm tàng.Nếu cuộc tấn công thành công, kẻ tấn công có thể tiếp tục đánh cắp API Key của các dịch vụ AI như Claude, OpenAI gây thiệt hại chi phí cho tài khoản, lấy chứng chỉ truy cập máy chủ và dữ liệu từ các dịch vụ đám mây như AWS, Alibaba Cloud, Tencent Cloud, sửa đổi kho mã để cài đặt backdoor, và sử dụng thiết bị cục bộ làm bàn đạp tấn công vào mạng nội bộ của doanh nghiệp. Được biết, lỗ hổng liên quan đã tồn tại được một năm.