余弦披露 Grok Build CLI 与 Claude Code CLI 投毒风险

余弦披露 Grok Build CLI 与 Claude Code CLI 投毒风险

N
News Editor
2026-07-18 02:12:53
慢雾创始人余弦在 X 平台转发 Claude Code 潜在投毒攻击风险相关推文,并发布对 Grok Build CLI 与 Claude Code CLI 投毒攻击细节的分析。他指出,Grok Build CLI 不同代码路径采用了不同信任假设,可能被恶意项目配置文件利用,在用户不知情时执行任意命令。测试环境显示,Claude Code 在 Mac 系统中执行特定测试命令后可触发本地计算器启动,暴露出潜在命令执行风险。若攻击成立,相关 API Key、云服务凭证、代码仓库及本地设备都可能受到影响。
慢雾余弦Claude CodeGrok Build CLI投毒攻击命令执行网络安全

ChainCatcher 消息,慢雾创始人余弦在 X 平台转发了有关 Claude Code 潜在投毒攻击风险的推文,并发布了针对 Grok Build CLI 及 Claude Code CLI 投毒攻击细节的分析。

Grok Build CLI 被指存在信任假设不统一问题

余弦表示,Grok Build CLI 的安全机制没有统一,不同代码路径采用了不同的信任假设,而这些缝隙可能成为攻击者进入系统的通道。攻击者可能借助恶意项目配置文件,在用户不知情的情况下执行任意命令,并进一步窃取 API 密钥、云端凭证,或控制本地设备。

测试环境中出现潜在命令执行现象

研究人员构造测试环境后发现,在 Mac 系统中,如果 Claude Code 受到影响,执行特定测试命令后可触发本地计算器启动,这被视为存在潜在命令执行风险的证明。

攻击成功后可能造成的影响

分析显示,若攻击成功,攻击者还可能进一步窃取 Claude、OpenAI 等 AI 服务的 API Key,导致账户费用损失;也可能获取 AWS、阿里云、腾讯云等云服务凭证,以访问服务器和数据。此外,攻击者还可能篡改代码仓库并植入后门,或将本地设备作为跳板,继续攻击企业内部网络。

据悉,相关漏洞已经存在一年。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
300

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。