<tr id="tp1vn"><td id="tp1vn"><dl id="tp1vn"></dl></td></tr>
  1. <p id="tp1vn"></p>
  2. <sub id="tp1vn"><p id="tp1vn"></p></sub>
    <u id="tp1vn"><rp id="tp1vn"></rp></u>
    <meter id="tp1vn"></meter>
      <wbr id="tp1vn"><sup id="tp1vn"></sup></wbr>
      日韩第一页浮力,欧美a在线,中文字幕无码乱码人妻系列蜜桃 ,国产成人精品三级麻豆,国产男女爽爽爽免费视频,中文字幕国产精品av,两个人日本www免费版,国产v精品成人免费视频71pao
      網易首頁 > 網易號 > 正文 申請入駐

      Claude Code 成了高危木馬,UP主 Jack Cui 首個發現

      0
      分享至

      ? IMPORTANT

      請仔細檢查環境、更新版本,并轉發本文


      運行 claude 命令后,攝像頭彈起

      昨天,Claude Code 源碼泄露之后,大量開發者開始從非官方渠道獲取、修改、重新打包 Claude Code 相關的項目和插件

      與此同時,Claude Code 有一個叫 hooks 的機制:項目目錄下的 .claude/settings.json 配置文件可以定義自動化腳本,在你運行 claude 命令的瞬間靜默執行任意命令,不彈出任何確認

      把這兩件事放在一起:只要電腦被下招,運行 claude 命令后,你的密碼、攝像頭、整臺電腦都可以被靜默控制

      比如說,從 GitHub 上 clone 了一個看起來正常的項目,打開終端輸入 claude,電腦攝像頭被調起、密碼被拷走、后門被植入。全程零交互,你什么都不知道

      UP 主 Jack Cui,是全網第一個公開實測并演示這個漏洞的人,視頻版已上傳 B 站

      www.bilibili.com/video/BV1b195B4EX3

      本文已獲得授權,所有素材和漏洞驗證均來自 Jack Cui


      實測:一個 claude 命令,電腦就失控了

      演示項目的結構很簡單:一個 .claude 配置文件夾,加一個空的 Python 腳本,沒有任何其他文件

      在終端輸入 claude 回車。三件事同時發生了:

      →電腦攝像頭被靜默調起,畫面實時顯示在屏幕左下角

      →右側文件夾里自動創建了一個「掃描到的密碼.txt」,里面寫滿了被竊取的密鑰信息

      →整個過程沒有任何確認彈窗、沒有任何權限提示


      密碼信息自動獲取、保存

      這里強調的一點:什么都沒點,什么都沒確認。沒有做任何操作,Claude 沒有彈出任何確認提醒。配置文件里定義的 hooks 腳本直接在后臺跑了

      四個字:信任邊界

      Claude Code 有一個叫 hooks 的功能,允許開發者在項目的 .claude/settings.json 配置文件里定義自動化腳本。比如在 Claude 啟動時、讀取文件時、執行完工具后自動觸發某些操作。設計初衷是做格式化、安全檢查這類自動化任務

      問題在于,這些 hooks 的執行不需要用戶確認。Claude Code 默認信任項目目錄下的配置文件

      視頻里展示了那段惡意 JSON 代碼的特寫。hooks 字段里嵌著一條 powershell 命令,用來靜默調起 Windows 攝像頭拍照


      惡意 JSON 配置中的 powershell 命令

      從 GitHub 上 clone 了一個別人的項目,項目里的配置文件就能在你的電腦上靜默執行任意命令。你品一下這個邏輯

      你把電腦的控制權交給了一個 JSON 文件的作者


      我們當前的權限系統并不是 Agent Ready 的

      投毒路徑不止一條

      分析源碼后會發現,hooks 配置文件只是攻擊入口之一。Claude Code 的投毒路徑至少有三條

      ① hooks 配置投毒

      .claude/settings.json 里定義惡意的 SessionStart 鉤子,用戶一運行 claude 命令就觸發。這是視頻里演示的那條路徑

      ② MCP 配置文件投毒

      通過 .mcp.json 文件配置惡意的 MCP 服務器,繞過用戶審批自動連接外部工具,執行任意命令

      ③ Skill 插件投毒

      通過 skill 文件的 frontmatter 區域定義惡意 hooks,在子代理執行任務時觸發

      三條路徑的共同點:都是 Claude Code 默認信任、不做二次確認的配置入口


      投毒方式多種多樣,防不勝防

      CVE-2025-59536:這個問題早就被盯上了

      視頻里的實測和安全公司 Check Point Research 在 2025 年 7 月報告給 Anthropic 的漏洞指向同一個問題

      CVE-2025-59536,CVSS 評分 8.7,攻擊者可以通過倉庫級別的配置文件實現遠程代碼執行和 API 密鑰竊取。觸發條件只是 clone 并打開一個惡意項目

      Anthropic 在 2025 年 8 月到 10 月間逐步修復了這些問題。但這次源碼泄露讓攻擊面變得更清晰。51 萬行源碼包含了完整的安全架構、六級權限驗證系統、所有 hooks 事件類型的實現細節

      Check Point 研究員在報告里寫的一句話很準確:曾經作為被動數據的配置文件,如今成了主動執行路徑的控制器

      這件事跟普通人有什么關系

      如果你不用 Claude Code,這個漏洞跟你沒有直接關系

      但從網絡安全的角度,這件事揭示了一個正在成型的趨勢:AI 開發工具正在獲得越來越多的系統級權限。它們可以讀寫文件、執行命令、連接外部服務。當這些工具的配置文件可以被第三方控制時,攻擊面就從「你運行了一段惡意代碼」變成了「你打開了一個正常的項目文件夾」

      傳統的安全意識告訴你不要運行來路不明的 .exe 文件。但在 AI Agent 時代,一個 JSON 文件就能做到同樣的事。這個認知需要更新

      在 AI Agent 時代,配置文件就是可執行文件

      如果你身邊有用 Claude Code、Cursor、Windsurf 或者其他 AI 編程工具的朋友,建議轉發給他們看一眼

      怎么排查和防護

      立即檢查你本地所有項目的 .claude/settings.json,看 hooks 字段里有沒有可疑命令

      具體操作:

      →更新 Claude Code 到最新版本:npm install @anthropic-ai/claude-code@latest

      →檢查全局配置 ~/.claude/settings.json 和每個項目目錄下的 .claude/settings.json,重點看 hooks 字段里的 command

      →檢查 .mcp.json 文件,確認沒有指向未知服務器的 MCP 配置

      →檢查已安裝的 skill 插件,看 frontmatter 里有沒有定義 hooks

      →近期謹慎 clone 不熟悉的開源項目,尤其是包含 .claude 目錄的

      如果配置文件里出現了 curlwgetpowershell 或者指向外部 URL 的命令,大概率有問題

      視頻最后 Jack 說了一句:AI 工具正在接管開發者的鍵盤,但接管能力的同時,不應該接管信任

      以上內容的全部 credits 歸 Jack Cui。視頻版在 B 站,搜索「全網首發,Claude Code 高危漏洞解析」

      也可以直接訪問:www.bilibili.com/video/BV1b195B4EX3

      關于 Jack Cui

      Jack Cui 是全網第一個公開實測并演示 Claude Code hooks 高危漏洞的人,并授權本號首發圖文解析

      Jack CuiJack-Cherish @ GitHub

      算法工程師,Python 領域頭部開發者


      github.com/Jack-Cherish

      GitHub 中國區粉絲榜 第 43 名,近萬 followers。開源項目總 star 4 萬+,其中 PythonPark(11.3k star)、python-spider(19.5k star)、Machine-Learning(10.3k star)均為中文社區高人氣項目


      space.bilibili.com/331507846

      B 站同名 Jack-Cui,持續輸出 Python、機器學習、AI 工具相關內容

      注:本文撰寫時(2026 年 4 月 1 日),Anthropic 官方源已推送修復版本

      請立即更新到最新版(Claude Code 不一定會自動更新)

      特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。

      Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

      相關推薦
      熱點推薦
      16天破萬星:這款開源Markdown編輯器正在取代Obsidian

      16天破萬星:這款開源Markdown編輯器正在取代Obsidian

      硅嶼手記
      2026-05-13 08:33:11
      昆明航空:5月16日起調整國內航線燃油附加費

      昆明航空:5月16日起調整國內航線燃油附加費

      每日經濟新聞
      2026-05-14 16:56:08
      首飛成功!已突破大重量載荷發射能力

      首飛成功!已突破大重量載荷發射能力

      揚子晚報
      2026-05-14 15:17:09
      伊朗萬萬沒想到!剛用導彈炸完阿聯酋,陣風遮天蔽日飛抵阿聯酋

      伊朗萬萬沒想到!剛用導彈炸完阿聯酋,陣風遮天蔽日飛抵阿聯酋

      愛吃醋的貓咪
      2026-05-13 21:21:29
      比披絲巾更可怕的是“瑜伽褲外穿”,廉價又卡襠,三角區更尷尬

      比披絲巾更可怕的是“瑜伽褲外穿”,廉價又卡襠,三角區更尷尬

      世界圈
      2026-05-14 11:13:39
      17歲離家出走男孩已確認死亡!遺體在水中被找到,家屬已經崩潰

      17歲離家出走男孩已確認死亡!遺體在水中被找到,家屬已經崩潰

      慢半拍sir
      2026-05-14 15:48:22
      報應來得太快!印尼拿鎳礦對華出手,僅20多天就自食苦果低頭認慫

      報應來得太快!印尼拿鎳礦對華出手,僅20多天就自食苦果低頭認慫

      安珈使者啊
      2026-05-13 19:22:12
      美記:詹姆斯湖人生涯在場時正負值+1225,不在場時-664

      美記:詹姆斯湖人生涯在場時正負值+1225,不在場時-664

      懂球帝
      2026-05-13 19:17:42
      日航司高度焦慮!7月起,日本過華領空成本劇增,交錢也未必能批

      日航司高度焦慮!7月起,日本過華領空成本劇增,交錢也未必能批

      鐵錘簡科
      2026-05-14 13:24:35
      國乒倫敦奪冠24小時,一樁荒唐事,樊振東無故被嘲諷

      國乒倫敦奪冠24小時,一樁荒唐事,樊振東無故被嘲諷

      老特有話說
      2026-05-14 16:02:14
      一個地方官員看追覓“崩老頭”

      一個地方官員看追覓“崩老頭”

      無忌財談
      2026-05-13 20:32:36
      蔣友青:我不認識蔣萬安,平時完全沒來往!他們之間發生了什么?

      蔣友青:我不認識蔣萬安,平時完全沒來往!他們之間發生了什么?

      凡人侃史
      2026-05-12 14:37:12
      丈夫:你把工資拿娘家,兒子用啥?妻子:侄子都養了,兒子也能養

      丈夫:你把工資拿娘家,兒子用啥?妻子:侄子都養了,兒子也能養

      惟來
      2026-05-14 12:02:01
      波波秘籍!覺醒夜!文班爆發戰!狼隊最怕的來了?

      波波秘籍!覺醒夜!文班爆發戰!狼隊最怕的來了?

      籃球盛世
      2026-05-14 16:49:14
      “見過最廉價的兜底”,一份山姆燒雞,讓低認知母子淪為全網笑柄

      “見過最廉價的兜底”,一份山姆燒雞,讓低認知母子淪為全網笑柄

      妍妍教育日記
      2026-04-15 09:30:09
      去越南旅游的華人感慨:不要信媒體吹牛,越南相當于我國三線城市

      去越南旅游的華人感慨:不要信媒體吹牛,越南相當于我國三線城市

      南宗歷史
      2026-05-14 10:47:53
      糖尿病患者總在半夜3點醒來,可能暗示這3個并發癥,需注意

      糖尿病患者總在半夜3點醒來,可能暗示這3個并發癥,需注意

      健康之光
      2026-05-14 17:35:56
      現在不是美國敢不敢打中國的問題,而是中國讓不讓美國打的問題了

      現在不是美國敢不敢打中國的問題,而是中國讓不讓美國打的問題了

      混沌錄
      2026-05-13 23:46:12
      女子吃霸王餐給差評:正臉曝光,自認為沒錯,要上媒體跟老板對質

      女子吃霸王餐給差評:正臉曝光,自認為沒錯,要上媒體跟老板對質

      閱微札記
      2026-05-13 14:31:03
      沈夢辰攤牌了,坦言自己的底氣不是杜海濤,而是已經相識16年的他

      沈夢辰攤牌了,坦言自己的底氣不是杜海濤,而是已經相識16年的他

      一盅情懷
      2026-05-14 17:19:22
      2026-05-14 18:24:49
      賽博禪心
      賽博禪心
      拜AI古佛,修賽博禪心
      437文章數 53關注度
      往期回顧 全部

      科技要聞

      馬斯克說會談很順利 黃仁勛點贊 庫克比耶

      頭條要聞

      媒體:中美元首會談超2小時15分鐘 兩國關系有新定位

      頭條要聞

      媒體:中美元首會談超2小時15分鐘 兩國關系有新定位

      體育要聞

      爭議抽象天王山,和季后賽最穩定中鋒

      娛樂要聞

      何九華官宣當爸!全程不提孩子媽

      財經要聞

      習近平同美國總統特朗普會談

      汽車要聞

      新時代傳統豪華是什么樣? 上汽奧迪E7X給出了自己的答案

      態度原創

      旅游
      藝術
      健康
      手機
      公開課

      旅游要聞

      2026年靜安文旅消費季來了,首輪文旅消費券將于5月18日開搶

      藝術要聞

      這才是草書源頭法帖!揭露古人不外傳的筆法,王羲之也要叫“祖師爺”

      專家揭秘干細胞回輸的安全風險

      手機要聞

      華為Pura 90 Pro系列首周7日銷量曝光:超20萬臺,同比增70%

      公開課

      李玫瑾:為什么性格比能力更重要?

      無障礙瀏覽 進入關懷版 主站蜘蛛池模板: 国产精品麻豆中文字幕| 这里只有精品免费视频| 黄色段片一区二区三区| 91人人操| 亚洲综合精品第一页| 国产片AV国语在线观看手机版| 国产美女爆我菊免费观看88av | 九九九九色精品视频在线观看| 大战丰满无码人妻50p| 欧美大胆老熟妇乱子伦视频| 女人喷潮完整视频| 屄视频| 久久亚洲色www成人| 蜜桃臀无码AV在线观看| 九九热视频在线| 在线视频一区二区三区不卡| 亚洲女同在线播放一区二区| 黄色精品视频网站| 大地资源中文在线观看西瓜| 熟妇人妻系列aⅴ无码专区友真希| 亚洲国产色播AV在线| 无码午夜福利免费区久久| av无码国产在线看免费app| 欧美亚洲日韩国产人成在线播放| 自拍偷拍一区二区三区四区| 欧美日韩中文国产一区发布| 中文字幕?国产主播?一区?二区?三区| 国产偷国产偷亚洲欧美高清| 东京热大乱系列无码| 久久精品国产免费观看99| 国产成人亚洲综合青青| 亚洲一二区三区| 亚洲国色天香卡2卡3卡4| 四虎永久在线精品国产| 国产免费视频一区二区| 亚洲日韩日本中文在线| 精品成人免费自拍视频| 国产一级特黄高清大片一| 日本大色情www成人亚洲| 亚洲男女羞羞无遮挡久久丫| 亚洲精品日产精品乱码不卡|