国产av一二三区|日本不卡动作网站|黄色天天久久影片|99草成人免费在线视频|AV三级片成人电影在线|成年人aV不卡免费播放|日韩无码成人一级片视频|人人看人人玩开心色AV|人妻系列在线观看|亚洲av无码一区二区三区在线播放

網(wǎng)易首頁 > 網(wǎng)易號 > 正文 申請入駐

Claude Code 成了高危木馬,UP主 Jack Cui 首個發(fā)現(xiàn)

0
分享至

? IMPORTANT

請仔細檢查環(huán)境、更新版本,并轉(zhuǎn)發(fā)本文


運行 claude 命令后,攝像頭彈起

昨天,Claude Code 源碼泄露之后,大量開發(fā)者開始從非官方渠道獲取、修改、重新打包 Claude Code 相關(guān)的項目和插件

與此同時,Claude Code 有一個叫 hooks 的機制:項目目錄下的 .claude/settings.json 配置文件可以定義自動化腳本,在你運行 claude 命令的瞬間靜默執(zhí)行任意命令,不彈出任何確認

把這兩件事放在一起:只要電腦被下招,運行 claude 命令后,你的密碼、攝像頭、整臺電腦都可以被靜默控制

比如說,從 GitHub 上 clone 了一個看起來正常的項目,打開終端輸入 claude,電腦攝像頭被調(diào)起、密碼被拷走、后門被植入。全程零交互,你什么都不知道

UP 主 Jack Cui,是全網(wǎng)第一個公開實測并演示這個漏洞的人,視頻版已上傳 B 站

www.bilibili.com/video/BV1b195B4EX3

本文已獲得授權(quán),所有素材和漏洞驗證均來自 Jack Cui


實測:一個 claude 命令,電腦就失控了

演示項目的結(jié)構(gòu)很簡單:一個 .claude 配置文件夾,加一個空的 Python 腳本,沒有任何其他文件

在終端輸入 claude 回車。三件事同時發(fā)生了:

→電腦攝像頭被靜默調(diào)起,畫面實時顯示在屏幕左下角

→右側(cè)文件夾里自動創(chuàng)建了一個「掃描到的密碼.txt」,里面寫滿了被竊取的密鑰信息

→整個過程沒有任何確認彈窗、沒有任何權(quán)限提示


密碼信息自動獲取、保存

這里強調(diào)的一點:什么都沒點,什么都沒確認。沒有做任何操作,Claude 沒有彈出任何確認提醒。配置文件里定義的 hooks 腳本直接在后臺跑了

四個字:信任邊界

Claude Code 有一個叫 hooks 的功能,允許開發(fā)者在項目的 .claude/settings.json 配置文件里定義自動化腳本。比如在 Claude 啟動時、讀取文件時、執(zhí)行完工具后自動觸發(fā)某些操作。設(shè)計初衷是做格式化、安全檢查這類自動化任務(wù)

問題在于,這些 hooks 的執(zhí)行不需要用戶確認。Claude Code 默認信任項目目錄下的配置文件

視頻里展示了那段惡意 JSON 代碼的特寫。hooks 字段里嵌著一條 powershell 命令,用來靜默調(diào)起 Windows 攝像頭拍照


惡意 JSON 配置中的 powershell 命令

從 GitHub 上 clone 了一個別人的項目,項目里的配置文件就能在你的電腦上靜默執(zhí)行任意命令。你品一下這個邏輯

你把電腦的控制權(quán)交給了一個 JSON 文件的作者


我們當前的權(quán)限系統(tǒng)并不是 Agent Ready 的

投毒路徑不止一條

分析源碼后會發(fā)現(xiàn),hooks 配置文件只是攻擊入口之一。Claude Code 的投毒路徑至少有三條

① hooks 配置投毒

.claude/settings.json 里定義惡意的 SessionStart 鉤子,用戶一運行 claude 命令就觸發(fā)。這是視頻里演示的那條路徑

② MCP 配置文件投毒

通過 .mcp.json 文件配置惡意的 MCP 服務(wù)器,繞過用戶審批自動連接外部工具,執(zhí)行任意命令

③ Skill 插件投毒

通過 skill 文件的 frontmatter 區(qū)域定義惡意 hooks,在子代理執(zhí)行任務(wù)時觸發(fā)

三條路徑的共同點:都是 Claude Code 默認信任、不做二次確認的配置入口


投毒方式多種多樣,防不勝防

CVE-2025-59536:這個問題早就被盯上了

視頻里的實測和安全公司 Check Point Research 在 2025 年 7 月報告給 Anthropic 的漏洞指向同一個問題

CVE-2025-59536,CVSS 評分 8.7,攻擊者可以通過倉庫級別的配置文件實現(xiàn)遠程代碼執(zhí)行和 API 密鑰竊取。觸發(fā)條件只是 clone 并打開一個惡意項目

Anthropic 在 2025 年 8 月到 10 月間逐步修復(fù)了這些問題。但這次源碼泄露讓攻擊面變得更清晰。51 萬行源碼包含了完整的安全架構(gòu)、六級權(quán)限驗證系統(tǒng)、所有 hooks 事件類型的實現(xiàn)細節(jié)

Check Point 研究員在報告里寫的一句話很準確:曾經(jīng)作為被動數(shù)據(jù)的配置文件,如今成了主動執(zhí)行路徑的控制器

這件事跟普通人有什么關(guān)系

如果你不用 Claude Code,這個漏洞跟你沒有直接關(guān)系

但從網(wǎng)絡(luò)安全的角度,這件事揭示了一個正在成型的趨勢:AI 開發(fā)工具正在獲得越來越多的系統(tǒng)級權(quán)限。它們可以讀寫文件、執(zhí)行命令、連接外部服務(wù)。當這些工具的配置文件可以被第三方控制時,攻擊面就從「你運行了一段惡意代碼」變成了「你打開了一個正常的項目文件夾」

傳統(tǒng)的安全意識告訴你不要運行來路不明的 .exe 文件。但在 AI Agent 時代,一個 JSON 文件就能做到同樣的事。這個認知需要更新

在 AI Agent 時代,配置文件就是可執(zhí)行文件

如果你身邊有用 Claude Code、Cursor、Windsurf 或者其他 AI 編程工具的朋友,建議轉(zhuǎn)發(fā)給他們看一眼

怎么排查和防護

立即檢查你本地所有項目的 .claude/settings.json,看 hooks 字段里有沒有可疑命令

具體操作:

→更新 Claude Code 到最新版本:npm install @anthropic-ai/claude-code@latest

→檢查全局配置 ~/.claude/settings.json 和每個項目目錄下的 .claude/settings.json,重點看 hooks 字段里的 command

→檢查 .mcp.json 文件,確認沒有指向未知服務(wù)器的 MCP 配置

→檢查已安裝的 skill 插件,看 frontmatter 里有沒有定義 hooks

→近期謹慎 clone 不熟悉的開源項目,尤其是包含 .claude 目錄的

如果配置文件里出現(xiàn)了 curl、wgetpowershell 或者指向外部 URL 的命令,大概率有問題

視頻最后 Jack 說了一句:AI 工具正在接管開發(fā)者的鍵盤,但接管能力的同時,不應(yīng)該接管信任

以上內(nèi)容的全部 credits 歸 Jack Cui。視頻版在 B 站,搜索「全網(wǎng)首發(fā),Claude Code 高危漏洞解析」

也可以直接訪問:www.bilibili.com/video/BV1b195B4EX3

關(guān)于 Jack Cui

Jack Cui 是全網(wǎng)第一個公開實測并演示 Claude Code hooks 高危漏洞的人,并授權(quán)本號首發(fā)圖文解析

Jack Cui, Jack-Cherish @ GitHub

算法工程師,Python 領(lǐng)域頭部開發(fā)者


github.com/Jack-Cherish

GitHub 中國區(qū)粉絲榜 第 43 名,近萬 followers。開源項目總 star 4 萬+,其中 PythonPark(11.3k star)、python-spider(19.5k star)、Machine-Learning(10.3k star)均為中文社區(qū)高人氣項目


space.bilibili.com/331507846

B 站同名 Jack-Cui,持續(xù)輸出 Python、機器學(xué)習、AI 工具相關(guān)內(nèi)容

注:本文撰寫時(2026 年 4 月 1 日),Anthropic 官方源已推送修復(fù)版本

請立即更新到最新版(Claude Code 不一定會自動更新)

特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺“網(wǎng)易號”用戶上傳并發(fā)布,本平臺僅提供信息存儲服務(wù)。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相關(guān)推薦
熱點推薦
美股2650億蒸發(fā),巨頭集體暴跌,華爾街擔憂成真

美股2650億蒸發(fā),巨頭集體暴跌,華爾街擔憂成真

阿晪美食
2026-04-19 01:33:21
清算終于來了!中方給日本的最后期限:180 天,歸還被掠百年國寶

清算終于來了!中方給日本的最后期限:180 天,歸還被掠百年國寶

z千年歷史老號
2026-01-31 13:50:06
公示!星河灣集團,即將入主沙溪村舊改。

公示!星河灣集團,即將入主沙溪村舊改?

墜入二次元的海洋
2026-04-19 01:44:11
“香港演員幾乎全軍覆沒! 無戲可拍”引發(fā)網(wǎng)友熱議

“香港演員幾乎全軍覆沒! 無戲可拍”引發(fā)網(wǎng)友熱議

許三歲
2026-03-26 11:35:13
“震驚北方人”!一個梗,讓深圳爆火!網(wǎng)友:又被氣到了

“震驚北方人”!一個梗,讓深圳爆火!網(wǎng)友:又被氣到了

南方都市報
2026-04-17 17:20:55
心梗是喝茶喝出來的?醫(yī)生:即使是鐵打的心臟,這幾種茶也要少喝

心梗是喝茶喝出來的?醫(yī)生:即使是鐵打的心臟,這幾種茶也要少喝

醫(yī)學(xué)原創(chuàng)故事會
2026-04-16 23:44:09
后續(xù)!孕婦200買水果被老公罵:已去醫(yī)院終止妊娠 老公發(fā)怒砸東西

后續(xù)!孕婦200買水果被老公罵:已去醫(yī)院終止妊娠 老公發(fā)怒砸東西

小鋭有話說
2026-04-14 08:37:44
只剩4天,賴清德將登機離臺,解放軍準時下通牒,蕭旭岑判斷準確

只剩4天,賴清德將登機離臺,解放軍準時下通牒,蕭旭岑判斷準確

深析古今
2026-04-19 00:51:15
白人女性與黑人女性的體味差異,網(wǎng)友真實分享引發(fā)熱議

白人女性與黑人女性的體味差異,網(wǎng)友真實分享引發(fā)熱議

特約前排觀眾
2025-12-22 00:20:06
一個扎心的真相:廣東江蘇很多工廠已經(jīng)不招35歲以上的工人了

一個扎心的真相:廣東江蘇很多工廠已經(jīng)不招35歲以上的工人了

搗蛋窩
2026-03-30 11:46:27
字母哥:我是個忠誠的人,之前我說會留在雄鹿但就是沒人相信

字母哥:我是個忠誠的人,之前我說會留在雄鹿但就是沒人相信

懂球帝
2026-04-19 00:32:07
驚心動魄!張雪機車從第19逆襲 獲桿位賽第2頭排發(fā)車 沖擊3連冠

驚心動魄!張雪機車從第19逆襲 獲桿位賽第2頭排發(fā)車 沖擊3連冠

念洲
2026-04-18 05:54:46
蔣經(jīng)國三子接連早逝,壽命均未過五十四,臨終才知禍根在舊照

蔣經(jīng)國三子接連早逝,壽命均未過五十四,臨終才知禍根在舊照

嘮叨說歷史
2026-03-26 15:30:54
外媒稱DeepSeek正以100億美金估值尋求融資,體量僅為智譜1/5

外媒稱DeepSeek正以100億美金估值尋求融資,體量僅為智譜1/5

識礁Farsight
2026-04-18 11:59:19
歐冠生死戰(zhàn):拜仁2-1領(lǐng)先卻藏致命隱患

歐冠生死戰(zhàn):拜仁2-1領(lǐng)先卻藏致命隱患

體壇觀察猿
2026-04-18 23:51:04
趙今麥Miu Miu新海報遭全網(wǎng)吐槽?反轉(zhuǎn)來了!網(wǎng)友:罵早了!

趙今麥Miu Miu新海報遭全網(wǎng)吐槽?反轉(zhuǎn)來了!網(wǎng)友:罵早了!

老張聊設(shè)計
2026-04-18 09:10:10
央國企最大的問題:戲子當?shù)溃?>
    </a>
        <h3>
      <a href=黯泉
2026-04-18 09:20:48
冉瑩穎錄制《姐姐當家2》,臉癟下巴尖模樣大變,暴瘦20斤不敢認

冉瑩穎錄制《姐姐當家2》,臉癟下巴尖模樣大變,暴瘦20斤不敢認

阿庫財經(jīng)
2026-04-17 23:06:04
近期騰訊、愛奇藝、優(yōu)酷殺瘋了,3部大劇同時開播,追哪部

近期騰訊、愛奇藝、優(yōu)酷殺瘋了,3部大劇同時開播,追哪部

觀察鑒娛
2026-04-16 13:52:39
你最接近生理極限的一次經(jīng)歷是什么?網(wǎng)友分享讓人目瞪口呆!

你最接近生理極限的一次經(jīng)歷是什么?網(wǎng)友分享讓人目瞪口呆!

夜深愛雜談
2026-04-09 19:39:13
2026-04-19 02:27:00
賽博禪心
賽博禪心
拜AI古佛,修賽博禪心
389文章數(shù) 50關(guān)注度
往期回顧 全部

科技要聞

傳Meta下月擬裁8000 大舉清退人力為AI騰位

頭條要聞

伊朗革命衛(wèi)隊向油輪開火 伊朗最高領(lǐng)袖發(fā)聲

頭條要聞

伊朗革命衛(wèi)隊向油輪開火 伊朗最高領(lǐng)袖發(fā)聲

體育要聞

時隔25年重返英超!沒有人再嘲笑他了

娛樂要聞

劉德華回應(yīng)潘宏彬去世,拒談喪禮細節(jié)

財經(jīng)要聞

"影子萬科"2.0:管理層如何吸血萬物云?

汽車要聞

奇瑞威麟R08 PRO正式上市 售價14.48萬元起

態(tài)度原創(chuàng)

教育
藝術(shù)
手機
家居
軍事航空

教育要聞

畢業(yè)容易但申請難的幾所英國大學(xué)!

藝術(shù)要聞

波蘭美女奧拉·卡茲馬雷克,絕美風情讓人驚艷!

手機要聞

榮耀600系列參數(shù)、外觀全曝光

家居要聞

法式線條 時光靜淌

軍事要聞

解放軍護衛(wèi)艦與外艦纏斗20小時 細節(jié)披露

無障礙瀏覽 進入關(guān)懷版