一句話總結:Anthropic旗下AI工具Claude Code被發現存在嚴重安全漏洞,駭客可透過輸入超長指令繞過系統防護機制。
核心要點
- 以色列資安公司Adversa揭露,Claude Code的bashPermissions.ts檔案存在設計缺陷,當指令超過50個子指令時,系統會從「直接阻擋」降級為「請求權限」。
- 安全機制形同虛設:研究團隊僅需串接50個無效「true」指令與被禁用的curl指令,就能輕鬆突破防線,觸發授權視窗而非直接攔截。
- 自動化環境風險最高:在CI/CD流水線等非互動場景中,漏洞將直接導致惡意程式碼執行,企業資安門戶大開。
- 修補方案極其簡單:只需將超限指令的預設行為從「詢問」改為「拒絕」,一行程式碼即可解決問題。
- 內部方案未實裝:外洩原始碼顯示Anthropic已開發tree-sitter解析器應對此問題,卻未部署至公開版本。
漏洞運作原理
根據Adversa團隊分析,Claude Code的存取控制機制原意是防止AI執行危險操作,例如禁止使用curl指令。但系統僅針對「人類手輸指令長度」設定50個子指令的檢查上限,卻忽略惡意文件可能自動生成超長指令串。
實測顯示,當指令序列超過臨界值,系統會異常觸發權限詢問流程,而非如預期般直接阻擋。這在開發者開啟自動允許模式或處於非監控狀態時,將形成重大資安破口。
企業資安警訊
該漏洞特別危險之處在於,多數企業為提升開發效率,往往在CI/CD環境中啟用自動化執行模式。此時若駭客透過惡意文件注入超長指令,系統將無法有效攔截,導致惡意程式碼直接進入生產環境。
截至報導時間,Anthropic尚未對此漏洞發布正式回應。資安專家建議開發者應立即檢查CI/CD管線中的Claude Code使用情境,並手動調整權限設定以降低風險。
常見問題 FAQ
Claude Code漏洞會影響哪些使用者?
主要影響在自動化開發流程中使用Claude Code的企業用戶,特別是未嚴格監控AI輸出結果的CI/CD環境。
如何暫時防堵此漏洞?
開發者可手動關閉自動授權功能,或設定腳本監控指令長度,超過50個子指令時強制中止執行。
Anthropic何時會發布修補程式?
目前官方尚未公布具體時程,但根據外洩原始碼顯示,內部已有技術儲備可快速解決此問題。
※ 此篇文章由 AI 改寫或生成,內容僅供參考,可能存在錯誤或不準確之處。