BTC $85,185.28 +0.48%
ETH $2,697.84 +0.76%
BNB $790.28 +2.40%
XRP $1.50 +1.15%
SOL $121.45 +1.73%
TRX $0.3363 +0.15%
DOGE $0.0935 +1.02%
ADA $0.2452 +0.36%
BCH $318.70 +2.43%
LINK $14.11 +1.70%
HYPE $90.18 +2.04%
AAVE $179.97 -0.28%
SUI $1.18 +0.55%
XLM $0.2158 +0.57%
ZEC $1,328.87 +2.11%
AAPL $333.26 +0.00%
AMZN $252.39 +0.21%
GOOGL $344.21 +0.31%
MSFT $517.58 +0.01%
META $729.35 +0.17%
NVDA $234.57 +0.13%
TSLA $371.72 +0.21%
SNDK $1,718.86 +0.16%
INTC $119.09 +0.95%
SPCX $159.16 -0.03%
MU $1,069.46 -0.04%
AMD $632.54 +0.05%
BTC $85,185.28 +0.48%
ETH $2,697.84 +0.76%
BNB $790.28 +2.40%
XRP $1.50 +1.15%
SOL $121.45 +1.73%
TRX $0.3363 +0.15%
DOGE $0.0935 +1.02%
ADA $0.2452 +0.36%
BCH $318.70 +2.43%
LINK $14.11 +1.70%
HYPE $90.18 +2.04%
AAVE $179.97 -0.28%
SUI $1.18 +0.55%
XLM $0.2158 +0.57%
ZEC $1,328.87 +2.11%
AAPL $333.26 +0.00%
AMZN $252.39 +0.21%
GOOGL $344.21 +0.31%
MSFT $517.58 +0.01%
META $729.35 +0.17%
NVDA $234.57 +0.13%
TSLA $371.72 +0.21%
SNDK $1,718.86 +0.16%
INTC $119.09 +0.95%
SPCX $159.16 -0.03%
MU $1,069.46 -0.04%
AMD $632.54 +0.05%

クロードコード

すべて
記事
速報

慢雾余弦:Claude Codeが高危険な安全リスクを暴露し、悪意のある設定ファイルが静かにコマンドを実行する可能性がある

慢雾の創設者余弦がXプラットフォームでClaude Codeの潜在的な毒攻撃リスクに関するツイートをリツイートし、Grok Build CLIおよびClaude Code CLIに対する毒攻撃の詳細分析を発表しました。その中で、Grok Build CLIのセキュリティメカニズムは統一されておらず、異なるコードパスには異なる信頼仮定が存在し、その隙間が攻撃者の通路となることが指摘されています。攻撃者は悪意のあるプロジェクト設定ファイルを通じて、ユーザーが知らないうちに任意のコマンドを実行し、APIキー、クラウド認証情報、またはローカルデバイスを制御する可能性があります。研究者はテスト環境を構築し、MacシステムにおいてClaude Codeが影響を受けた場合、特定のテストコマンドを実行後にローカル計算機が起動することを確認し、潜在的なコマンド実行リスクが存在することを証明しました。攻撃が成功した場合、攻撃者はClaude、OpenAIなどのAIサービスのAPIキーをさらに盗み、アカウントの費用損失を引き起こし、AWS、アリババクラウド、テンセントクラウドなどのクラウドサービスの認証情報を取得してサーバーやデータにアクセスし、コードリポジトリを改ざんしてバックドアを埋め込み、ローカルデバイスを利用して企業内部ネットワークへの攻撃を行う可能性があります。関連する脆弱性はすでに1年間存在しているとのことです。

工業情報化部のサイバーセキュリティプラットフォームがClaude Codeの安全なバックドアリスクを警告

工業情報化部のネットワークセキュリティ脅威と脆弱性情報共有プラットフォーム(NVDB)が7月8日に通報したところによると、最近、アメリカのAnthropic社が開発したAIプログラミングツールClaude Codeに深刻なセキュリティバックドアのリスクが存在することが監視によって発見されました。通報によれば、影響を受けるClaude Codeのバージョンは2.1.91から2.1.196です。このツールには監視メカニズムが内蔵されており、ユーザーの同意なしに、リモートサーバーにユーザーの地域、IDなどの敏感なデータを無断で送信することができます。公式は、関連する機関やユーザーに対して、直ちに全面的な調査を行い、上記の影響を受けたバージョンの端末をアンインストールするか、関連するバックドアコードが削除された最新の安全バージョンにアップグレードすることを推奨しています。また、コアビジネスネットワーク内の開発ツールの外部接続権限の管理とトラフィック監視を強化し、敏感なデータの不正な外部送信を防ぐべきです。
app_icon
ChainCatcher Building the Web3 world with innovations.