Краткое содержание
В ИИ-ассистенте Claude Code обнаружены три уязвимости, позволяющие выполнять произвольный код и похищать API-ключи при клонировании вредоносного репозитория.
Теги
уязвимость
claude code
ai
check point
api
безопасность
code injection
Упомянутые сущности
Check Point
Claude Code
Anthropic
xakep_ru
Полный текст
Уязвимости Claude Code позволяли выполнить код и приводили к утечке ключей APIИсследователи из компании Check Point обнаружили три уязвимости в ИИ-ассистенте для разработчиков Claude Code. Проблемы позволяли выполнять произвольный код на машине жертвы и похищать ключи API. Для атаки достаточно было клонировать вредоносный репозиторий.https://xakep.ru/2026/02/27/claude-code-flaws/
Другие посты из xakep_ru
xakep_ru
2026-02-27T08:35:29+00:00
Власти РФ приняли окончательное решение о полной блокировке Telegram с начала апреля, операторы связи уже получили предписания.
Читать