ChainCatcher 消息,慢雾创始人余弦在 X 平台转发了有关 Claude Code 潜在投毒攻击风险的推文,并发布了针对 Grok Build CLI 及 Claude Code CLI 投毒攻击细节的分析。
Grok Build CLI 被指存在信任假设不统一问题
余弦表示,Grok Build CLI 的安全机制没有统一,不同代码路径采用了不同的信任假设,而这些缝隙可能成为攻击者进入系统的通道。攻击者可能借助恶意项目配置文件,在用户不知情的情况下执行任意命令,并进一步窃取 API 密钥、云端凭证,或控制本地设备。
测试环境中出现潜在命令执行现象
研究人员构造测试环境后发现,在 Mac 系统中,如果 Claude Code 受到影响,执行特定测试命令后可触发本地计算器启动,这被视为存在潜在命令执行风险的证明。
攻击成功后可能造成的影响
分析显示,若攻击成功,攻击者还可能进一步窃取 Claude、OpenAI 等 AI 服务的 API Key,导致账户费用损失;也可能获取 AWS、阿里云、腾讯云等云服务凭证,以访问服务器和数据。此外,攻击者还可能篡改代码仓库并植入后门,或将本地设备作为跳板,继续攻击企业内部网络。
据悉,相关漏洞已经存在一年。
本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.

