Hopp til hovedinnhold

Onsdag 7. oktober

Tre command injection-feil funnet i Claude Code etter kildekodelekkasje

fredag 3. april · KI-generert · Kilde: Phoenix Security

Innholdet er KI-generert og kan inneholde feil. Sjekk originalkilden.

100 hypoteser ble redusert til 8, og 3 bekreftet. Etter at Claude Codes kildekode lekket via en source map i npm-pakken, fant Phoenix Security tre command injection-sårbarheter i CLI-ens kommandooppslag, editor-invokasjon og autentiseringshjelpere. Alle tre skyldes usanitisert strenginterpolasjon i shell-kommandoer. Sårbarhetene er spesielt kritiske i CI/CD-miljøer der workspace trust-dialogen hoppes over i ikke-interaktiv modus. Anthropic bekreftet funnene, men hevder autentiseringshjelperen fungerer som designet.

Pulsen · norske KI-nyheter for deg som bygger. Sakene er KI-generert fra originalkilden, som alltid lenkes.