Claude Code осалдықтары: еркін кодты орындау
Anthropic компаниясының Claude Code CLI құралы аптасына 10 миллионнан астам жүктеліммен заманауи әзірлеу экожүйесінің ажырамас бөлігіне айналды. Model Context Protocol (MCP) технологиясын енгізу бұл AI-агентке кеңейтілген мүмкіндіктер береді, сонымен қатар кәсіпорын инфрақұрылымына қарсы шабуылдың жаңа векторларын қалыптастырады. Sonar компаниясының зерттеушілері пайдаланушы құралға жұмыс кеңістігіне қол жеткізуге келісім бермей тұрып-ақ, киберқаскөйлерге оның құрылғысында еркін кодты орындауға мүмкіндік берген екі сыни осалдықты анықтады. Бүгінде талқылаулардың басым бөлігі prompt injection секілді ірі тілдік модельдердің ерекше тәуекелдеріне шоғырланғанымен, әзірлеу орталары мен конфигурациялар қауіпсіздігіндегі іргелі қателер әлі де қорғаныстың басты басымдығы болып қала береді.