<p><strong>一句話總結:</strong>AI開發工具Claude Code被發現存在嚴重漏洞,駭客只需輸入50個無效指令就能繞過安全限制,可能導致惡意程式碼執行。</p>
<h2>核心要點</h2>
<ol>
<li><strong>以色列資安公司Adversa</strong>在Claude Code外洩原始碼中發現,系統設有「50個子指令」的安全檢查上限。</li>
<li>當指令超過50個時,AI不會阻擋危險指令,而是<strong>退化為請求使用者授權</strong>,大幅降低防護力。</li>
<li>研究團隊實測顯示,串接50個「true」指令加上被禁止的curl指令,就能<strong>輕鬆突破防線</strong>。</li>
<li>漏洞在自動化CI/CD環境中風險更高,可能導致<strong>惡意程式碼直接執行</strong>。</li>
<li>Anthropic內部已有tree-sitter解析器可解決問題,卻<strong>未部署在公開版本</strong>。</li>
<li>修補方法極為簡單,只需將超限行為從「詢問」改為「拒絕」即可。</li>
</ol>
<h2>漏洞技術細節</h2>
<p>根據Adversa團隊分析,問題根源在於Claude Code的<strong>bashPermissions.ts檔案</strong>。開發者當初設定50個子指令上限時,僅考量人類手動輸入情境,卻忽略惡意文件可輕易生成超長指令。這項設計缺陷讓安全機制形同虛設。</p>
<h2>潛在危害評估</h2>
<p>在實際開發環境中,多數工程師可能因方便性開啟自動授權,或在長時間工作後<strong>反射性點擊同意</strong>。更危險的是非互動式CI/CD流程,漏洞將直接導致防護失效。專家警告,這類提示注入攻擊可能成為企業資安新威脅。</p>
<h2>修復進展</h2>
<p>儘管修補方案僅需一行程式碼修改,截至報導時,Anthropic尚未對漏洞發表正式回應。資安界呼籲開發團隊應<strong>儘速發布更新</strong>,並重新檢視所有安全邊界設計。</p>
<h2>常見問題 FAQ</h2>
<h3>Claude Code漏洞的影響範圍有多大?</h3>
<p>主要影響使用Claude Code進行自動化開發的企業,特別是採用CI/CD流程的環境,可能導致惡意指令被執行。</p>
<h3>一般開發者如何暫時防範此漏洞?</h3>
<p>建議關閉自動授權功能,並對所有AI生成指令保持警覺,避免機械式點擊同意。</p>
<h3>Anthropic為何尚未修復這個漏洞?</h3>
<p>目前原因不明,可能與版本更新週期或修補驗證流程有關,資安專家建議使用者應主動追蹤官方公告。</p>
<script type="application/ld+json">{"@context":"https://schema.org","@type":"FAQPage","mainEntity":[{"@type":"Question","name":"Claude Code漏洞的影響範圍有多大?","acceptedAnswer":{"@type":"Answer","text":"主要影響使用Claude Code進行自動化開發的企業,特別是採用CI/CD流程的環境,可能導致惡意指令被執行。"}},{"@type":"Question","name":"一般開發者如何暫時防範此漏洞?","acceptedAnswer":{"@type":"Answer","text":"建議關閉自動授權功能,並對所有AI生成指令保持警覺,避免機械式點擊同意。"}},{"@type":"Question","name":"Anthropic為何尚未修復這個漏洞?","acceptedAnswer":{"@type":"Answer","text":"目前原因不明,可能與版本更新週期或修補驗證流程有關,資安專家建議使用者應主動追蹤官方公告。"}}]}</script>
<p style="




