Уязвимости Claude Code: выполнение произвольного кода
С более чем 10 миллионами еженедельных загрузок инструмент Claude Code CLI от компании Anthropic стал неотъемлемой частью экосистемы современной разработки. Внедрение технологии Model Context Protocol (MCP) предоставляет этому AI-агенту расширенные возможности, одновременно создавая новые векторы атак на инфраструктуру предприятия. Исследователи компании Sonar обнаружили две критические уязвимости, которые позволяли киберзлоумышленникам выполнять произвольный код на машине пользователя ещё до того, как он подтверждал доступ инструмента к рабочему пространству. Хотя современные дискуссии в основном сосредоточены на специфических рисках больших языковых моделей, таких как prompt injection, фундаментальные ошибки безопасности сред разработки и конфигураций остаются ключевым приоритетом защиты.
