Claude Code 被輕易攻破,僅需一個假工具

Claude Code 近日被發現存在一個安全漏洞,攻擊者僅需使用一個假工具就能輕易繞過其防護機制。這項發現引發了開發者社群對 AI 程式碼輔助工具安全性的高度關注,也讓 Anthropic 這款產品的可靠性受到質疑。Claude Code 是 Anthropic 推出的 AI 程式碼生成與輔助工具,主要幫助開發者透過自然語言指令撰寫、修改與除錯程式碼。與 GitHub Copilot、Amazon CodeWhisperer 等競品類似,Claude Code 會直接存取開發者的編輯器環境與終端機,並依據上下文生成建議。這類工具通常需要較高的權限才能發揮作用,但也因此成為潛在的攻擊面。
根據安全研究人員的測試,Claude Code 在處理來自外部工具的輸入時,並未對指令來源進行嚴格驗證。攻擊者可以偽裝成一個合法的開發工具,例如一個看似正常的 CLI 擴充套件或 IDE 外掛,然後向 Claude Code 發送惡意指令。由於 Claude Code 預設信任這類工具的回應,攻擊者便能繞過既有的安全限制,直接執行未經授權的操作,例如讀取原始碼、修改檔案、甚至植入後門程式碼。研究人員指出,這個漏洞的利用門檻極低,甚至不需要撰寫複雜的 exploit。只要攻擊者能夠說服開發者安裝一個看似無害的假工具,就能在開發者不知情的情況下完全控制 Claude Code 的行為。
這對使用 Claude Code 的團隊來說風險極高,因為攻擊者不僅可以竊取程式碼,還能進一步污染開發環境,影響後續的軟體交付。目前 Anthropic 尚未針對這項漏洞發布官方聲明,也未提供修補時程。開發者社群中已經有許多人開始討論如何暫時降低風險,例如限制 Claude Code 的執行環境、只允許來自受信任來源的工具連線,或者在敏感專案中暫停使用這類 AI 輔助功能。部分安全專家則建議,在 Anthropic 推出更新之前,應避免讓 Claude Code 擁有過高的系統權限,並定期檢視其產生的指令記錄。這起事件也再次凸顯 AI 程式碼助手在安全設計上的通病。
這類工具為了追求便利性,往往犧牲了對輸入來源的嚴格把關。過去 GitHub Copilot 也曾被發現類似問題,但這次 Claude Code 的漏洞因為攻擊手法簡單、影響範圍廣,引起了更強烈的討論。許多開發者開始反思,當 AI 工具能夠直接控制開發環境時,是否應該建立更嚴格的信任模型,例如要求每個外部工具都經過數位簽章驗證,或是在執行高風險指令前要求使用者再次確認。從攻擊者的角度來看,假工具本身並不是新概念。長期以來,惡意軟體就經常偽裝成常見的開發工具來誘騙開發者安裝。但當 AI 程式碼助手成為開發流程的一部分時,這類攻擊的殺傷力就被放大了。
因為開發者一旦信任了某個工具,AI 助手就會自動與之互動,過程中幾乎不會有人工介入檢查。這使得攻擊者能夠在幕後悄悄操控整個開發流程,而受害者往往直到專案被入侵或程式碼被竊取後才發現問題。對於正在使用或考慮導入 Claude Code 的團隊,安全專家建議採取以下幾項預防措施:第一,仔細審查所有與 Claude Code 整合的外部工具,只安裝來自官方或經過驗證來源的擴充套件。第二,啟用 Claude Code 的日誌記錄功能,定期檢查是否有異常指令被執行。第三,在 CI/CD 管線中額外加入程式碼審查與安全掃描,避免惡意修改被直接部署到生產環境。
第四,關注 Anthropic 的安全公告,一旦有更新釋出,應盡快套用修補。整體而言,Claude Code 的這個漏洞提醒我們,AI 輔助工具雖然能夠大幅提升開發效率,但同時也帶來了新的安全挑戰。開發者與企業在享受便利的同時,不能忽視對工具本身安全性的評估。未來 AI 程式碼助手若要真正成為值得信賴的開發夥伴,就必須在信任模型與權限管控上做出更完善的設計。
Related
相關文章

OpenAI CEO 奧爾特曼:擔心人工智能會被少數強勢主體掌控
OpenAI CEO 奧爾特曼在播客中表示,擔憂 AI 被少數公司或個人控制,也擔心 AI 掙脫人類控制。他認為,對後者的恐懼可能導致前者發生,Anthropic 的 Mythos 模型就是例證。#AI未來#

OpenAI 回應 Codex 使用限制:sub2api 轉售共享會觸發風控
作者:潞源 責編:潞源 評論: 感謝網友 Domado、咩咩洋 的線索投遞!8 月 21 日消息,OpenAI Codex&ChatGPT 團隊負責人蒂博 · 索蒂奧(Thibault Sottiaux)今天在 X 平臺發文稱,官方已經注意到關於 Codex 使用限額出現差異的反饋,並已經進行調查。
Apple Music收緊AI政策:AI生成音樂年底前將強制標註透明度標籤
2026年3月,蘋果首次在 Apple Music 中引入AI透明度標籤。然而,在近日向 Apple Music 內容分銷商發送的一封郵件中,蘋果明確調整了立場。此次政策調整是蘋果應對 AI 生成內容氾濫的更大戰略的一部分。如果 AI 生成曲目的播放量來自操控行為,Apple Music 甚至可以自動將其下架。數據顯示,AI 音樂內容對 Apple Music 的衝擊不容小覷。

消息稱 Anthropic 計劃調整數據留存策略:客戶可選擇在自有設施保存
作者:溯波(實習) 責編:溯波 評論: 8 月 21 日消息,彭博社當地時間 20 日援引消息人士的話報道稱,Anthropic 計劃調整此前為保障網絡安全實施的數據留存策略:企業客戶將可選擇在自有云計算基礎設施而不是 Anthropic 設施上保留 30 天內的數據。