Вразливості Claude Code: виконання довільного коду
З понад 10 мільйонами щотижневих завантажень, інструмент Claude Code CLI від компанії Anthropic став невіддільною частиною екосистеми сучасної розробки. Впровадження технології Model Context Protocol (MCP) надає цьому AI-агенту розширені можливості, водночас створюючи нові вектори атак на інфраструктуру підприємства.
Дослідники компанії Sonar виявили дві критичні вразливості, які дозволяли кіберзловмисникам виконувати довільний код на машині користувача ще до того, як він погоджував доступ інструменту до робочого простору. Хоча сучасні дискусії здебільшого фокусуються на специфічних ризиках великих мовних моделей, таких як prompt injection, фундаментальні помилки безпеки середовищ розробки та конфігурацій залишаються ключовим пріоритетом захисту.

