Hopp til hovedinnhold

Onsdag 7. oktober

Claude Code slutter å håndheve sikkerhetsregler etter 50 subkommandoer

fredag 10. april · KI-generert · Kilde: SecurityBrief Asia

Innholdet er KI-generert og kan inneholde feil. Sjekk originalkilden.

Avdekker at Claude Code dropper aktiv blokkering av sikkerhetsregler etter en hard grense på 50 subkommandoer i en arbeidsflyt.

Hva skjer med sikkerhetsreglene i Claude Code når en arbeidsflyt passerer 50 operasjoner? Ifølge SecurityBrief Asia degraderes denyRead-reglene fra aktiv blokkering til passiv brukergodkjenning. I praksis betyr det at filer du har merket som utilgjengelige plutselig kan leses hvis brukeren klikker «godkjenn».

Problemet er spesielt alvorlig i ikke-interaktive miljøer der auto-approve er aktivert. Der forsvinner sikkerhetsnettet helt etter grensen er nådd. Forskere oppdaget feilen ved å analysere lekket Claude Code-kildekode, som nå har over 1 900 forks på nett.

«Behandle KI-agenter som utrusted komponenter og implementer uavhengige kontroller som overvåker input og output» — Sikkerhetseksperter sitert av SecurityBrief Asia

Nøkkeltall
50
Antall subkommandoer før sikkerhetsregler degraderes
1 900+
Forks av lekket Claude Code-kildekode
9. april 2026
Dato for offentliggjøring

Anthropic har foreløpig ikke kommentert sårbarheten. Ingen CVE er tildelt. For utviklere som bruker Claude Code i automatiserte pipelines er rådet klart: ikke stol på konfigurasjonsbaserte sikkerhetsgrenser alene, men legg til egne kontrollmekanismer på input- og output-laget.

Pulsen · norske KI-nyheter for deg som bygger. Sakene er KI-generert fra originalkilden, som alltid lenkes.