Claude Code驚現安全漏洞!50指令上限竟成駭客突破口

一句話總結:Anthropic旗下AI工具Claude Code被發現存在嚴重安全漏洞,駭客可透過輸入超長指令繞過系統防護機制。

核心要點

  1. 以色列資安公司Adversa揭露,Claude Code的bashPermissions.ts檔案存在設計缺陷,當指令超過50個子指令時,系統會從「直接阻擋」降級為「請求權限」。
  2. 安全機制形同虛設:研究團隊僅需串接50個無效「true」指令與被禁用的curl指令,就能輕鬆突破防線,觸發授權視窗而非直接攔截。
  3. 自動化環境風險最高:在CI/CD流水線等非互動場景中,漏洞將直接導致惡意程式碼執行,企業資安門戶大開。
  4. 修補方案極其簡單:只需將超限指令的預設行為從「詢問」改為「拒絕」,一行程式碼即可解決問題。
  5. 內部方案未實裝:外洩原始碼顯示Anthropic已開發tree-sitter解析器應對此問題,卻未部署至公開版本。

漏洞運作原理

根據Adversa團隊分析,Claude Code的存取控制機制原意是防止AI執行危險操作,例如禁止使用curl指令。但系統僅針對「人類手輸指令長度」設定50個子指令的檢查上限,卻忽略惡意文件可能自動生成超長指令串。

實測顯示,當指令序列超過臨界值,系統會異常觸發權限詢問流程,而非如預期般直接阻擋。這在開發者開啟自動允許模式或處於非監控狀態時,將形成重大資安破口。

企業資安警訊

該漏洞特別危險之處在於,多數企業為提升開發效率,往往在CI/CD環境中啟用自動化執行模式。此時若駭客透過惡意文件注入超長指令,系統將無法有效攔截,導致惡意程式碼直接進入生產環境。

截至報導時間,Anthropic尚未對此漏洞發布正式回應。資安專家建議開發者應立即檢查CI/CD管線中的Claude Code使用情境,並手動調整權限設定以降低風險。

常見問題 FAQ

Claude Code漏洞會影響哪些使用者?

主要影響在自動化開發流程中使用Claude Code的企業用戶,特別是未嚴格監控AI輸出結果的CI/CD環境。

如何暫時防堵此漏洞?

開發者可手動關閉自動授權功能,或設定腳本監控指令長度,超過50個子指令時強制中止執行。

Anthropic何時會發布修補程式?

目前官方尚未公布具體時程,但根據外洩原始碼顯示,內部已有技術儲備可快速解決此問題。

※ 此篇文章由 AI 改寫或生成,內容僅供參考,可能存在錯誤或不準確之處。