馬克雷達MARK RADAR
關於
EN
登入

Anthropic 修補 Claude Code GitHub Actions 安全漏洞,降低權杖外洩風險

1 篇報導 · 首次偵測 2026-06-03 · 最後活動 2026-06-03

Claude Code GitHub Actions 可讓 AI 代理在軟體開發流程中回應指令並操作程式碼;若觸發者身分與權限檢查不嚴,攻擊者可能藉惡意內容誘導代理讀取 GitHub 權杖等敏感資訊,進而危及程式碼庫與自動化部署環境,因此修補攸關供應鏈安全。

Anthropic 已在 Claude Code v1.0.94 修補 GitHub App 觸發者檢查不嚴造成的權限繞過,並強化設定與防護機制,以降低權杖外洩風險。現有資料未揭露漏洞公告及修補的確切日期,也未提及受影響機構數、外洩金額或已遭利用的案例。

全部報導

1 篇原始報導

馬克翻舊帳

這個事件的歷史脈絡
Anthropic 多款 Claude 模型故障,官方已著手修復2026-08-24 · 1 報導 · 相似 0.82

Anthropic 的 Claude 模型同時支援 claude.ai、開發工具 Claude Code 與 Claude API,是個人用戶與企業將生成式 AI 導入寫作、程式開發及自動化流程的重要基礎。多項服務一旦同步異常,影響不只聊天介面,也可能中斷依賴 API 的應用與日常工作流程。

Anthropic 近日通報,多款 Claude 模型的請求錯誤率升高,claude.ai、Claude Code 與 Claude API 等服務亦出現中斷。官方表示已確認故障原因並展開修復,但尚未公布受影響用戶數、確切起始時間與全面恢復時點;部分用戶暫時改用其他模型維持工作。

Claude Code 預設啟用 Auto Mode 並改由獨立安全分類器把關2026-08-10 · 3 報導 · 相似 0.81

Claude Code過去對寫檔與Bash指令逐一要求授權,但Anthropic發現使用者會批准97%的權限提示,長時間操作容易形成「批准疲勞」。Auto Mode改由獨立分類器審查工具呼叫,盼在不中斷開發流程下,攔截越權、破壞性或跨出信任環境的操作。

Anthropic於2026年8月7日宣布,8月14日起Pro、Max與Team方案的新工作階段預設採Auto Mode,Enterprise與API暫維持選用。1,053人實驗顯示,Sonnet 5安全分類器攔下89%危險指令,人工僅13.6%;信任目錄內例行操作自動放行,高風險指令則封鎖或交由人工核准。

Anthropic 推出 Claude Code 多代理漏洞掃描插件2026-07-23 · 3 報導 · 相似 0.83

Claude Code 是 Anthropic 的終端機 AI 開發工具,可讀取並修改整個程式碼庫。Claude Security 先於 2026 年 4 月 30 日以企業代管服務進入公開 Beta;此次把同類的情境式漏洞分析帶進既有工作階段,反映生成式 AI 正從寫程式延伸至資安稽核,但修補仍須人工核准。

Anthropic 於 2026 年 7 月 22 日宣布 Claude Security 插件 Beta 向所有 Claude Code 用戶開放。多代理系統會描繪架構、建立威脅模型及複核發現,可掃描完整程式碼庫或各類 Git 變更;結果支援 Markdown、JSONL,並能轉成修補檔供人工審查套用。

Anthropic 示範以 Claude 建立威脅模型與修補漏洞2026-06-18 · 1 報導 · 相似 0.85

生成式 AI 快速進入軟體開發流程,也讓企業面臨模型誤判、敏感資料外洩及不安全程式碼被放大的風險。AI 模型業者 Anthropic 因此以 Claude 示範將威脅建模與漏洞修補納入開發生命週期,協助資安與工程團隊建立人工覆核、測試及修補流程。

6月18日發布的資安資訊顯示,Anthropic 推出安全實務指南與開源參考實作,說明如何運用 Claude 建立威脅模型、檢視原始碼漏洞並提出修補建議,相關內容未揭露金額。國家通訊傳播委員會(NCC)也發布媒體製播新聞 AI 應用指引,要求全程標示 AI 使用情形並落實人工查核。

微軟揭露 Anthropic Claude Code 提示注入漏洞,可致 CI/CD 憑證外洩2026-06-07 · 1 報導 · 相似 0.84

Anthropic 的 Claude Code 是運用生成式 AI 協助開發者讀寫程式碼、操作工具的開發環境;若將 GitHub 儲存庫中的文字誤認為可信指令,提示注入便可能越過使用者原意。微軟指出,CI/CD 系統常握有部署金鑰、雲端權杖等高權限憑證,因此漏洞影響重大。

微軟資安研究員最新揭露,攻擊者可將惡意提示藏入 GitHub 內容,誘使 Claude Code 執行非預期指令,並把 CI/CD 憑證傳送至外部。Anthropic 已完成修補,建議使用 2.1.128 版及更早版本的用戶立即升級,以降低供應鏈及部署環境遭入侵的風險。

Anthropic AI 開發工具 Claude Code 爆資安漏洞2026-05-22 · 3 報導 · 相似 0.89

Claude Code 是 Anthropic 推出的 AI 開發助理,可直接讀取專案檔案、執行指令並串接開發環境,因此一旦信任邊界失守,可能危及原始碼及身分憑證。資安業者 Check Point 發現其專案設定與沙箱機制存在漏洞,凸顯 AI 程式工具執行外部內容時的供應鏈風險。

Check Point 最新揭露,攻擊者可將惡意設定檔植入專案,在使用者以 Claude Code 開啟後觸發遠端程式碼執行(RCE),並竊取 API 金鑰;另有兩項沙箱繞過漏洞存在近半年。Anthropic 已完成修補,但未主動公開細節引發研究人員批評,並建議使用者升級至 2.0.65 以上版本。

Anthropic Claude Code 爆設計漏洞,恐遭 MCP 劫持竊取 OAuth 憑證2026-05-08 · 1 報導 · 相似 0.85

Anthropic 的 Claude Code 是可讀寫程式碼、串接外部工具的 AI 開發代理;MCP(模型上下文協定)則負責連結資料與服務。OAuth 令牌若外洩,攻擊者可沿用開發者權限,繞過密碼及多因素驗證並竄改 GitHub 儲存庫,使風險從單一裝置擴散為軟體供應鏈攻擊。

資安業者 Mitiga 於 2026 年 5 月 8 日揭露,Claude Code 將 MCP 設定及 OAuth 令牌明文存於 ~/.claude.json。惡意 NPM 套件可透過 postinstall 腳本改寫伺服器位址與信任旗標,把流量導向攻擊者代理,竊取可重複使用及自動更新的令牌;Anthropic 則認為攻擊須先取得本機執行權限,未納入修補。

Anthropic 推出 AI 資安工具 Claude Code Security 引發資安股重挫2026-04-10 · 2 報導 · 相似 0.82

資安產業長期仰賴規則式靜態分析與人工審查,但前者難捕捉商業邏輯、存取控制等情境型漏洞,後者又受限於專業人力。Anthropic把大型語言模型導入找漏洞與擬定修補程式,意味防禦可從事後偵測提前到開發階段,也讓市場重新評估傳統資安軟體的定價與競爭壁壘。

Anthropic於2026年2月20日推出Claude Code Security研究預覽,可掃描漏洞並提出須經人工核准的修補。2月23日,CrowdStrike、Datadog與Zscaler約跌11%,Fortinet與Okta約跌6%;CrowdStrike自發布起累跌18%,市值蒸發約200億美元。

Anthropic 為 Claude Code 推出 Auto Mode2026-03-25 · 1 報導 · 相似 0.83

Claude Code 是 Anthropic 的代理式程式開發工具,可讀寫檔案、執行 Bash 指令與測試;其預設權限機制會在檔案寫入及指令執行前要求人工核准。Auto Mode 改以獨立分類器逐次審查 tool call,試圖在不中斷長時間任務的前提下,避免刪檔、資料外洩及惡意程式執行。

Anthropic於2026年3月24日以research preview推出Auto Mode,先供Team方案,數日內擴至Enterprise與API;7月10日再宣布正式開放所有合格使用者。功能須Claude Code 2.1.83以上版本,高風險操作將攔截,連續3次或累計20次遭擋即暫停,未另公布收費。

Anthropic 推出 Claude Code Security:AI 助開發團隊自動修補程式碼漏洞2026-02-23 · 3 報導 · 相似 0.82

傳統靜態分析多依賴既有規則,容易漏掉跨元件資料流、商業邏輯與存取控制缺陷;資安人力又難以消化龐大漏洞待辦。Anthropic 因此將 Claude 的程式碼推理能力導入防禦流程,讓 AI 掃描、驗證並提出補丁,但修補仍須由開發者核准。

Anthropic 於 2026 年 2 月 20 日推出 Claude Code Security 研究預覽,由 Claude Opus 4.6 掃描、驗證並提出補丁,已找出逾 500 個開源專案漏洞。5 月 27 日公司再公開六階段參考工作流;截至 5 月 22 日,揭露 1,596 個漏洞,其中 97 個已修補。

馬克雷達|MARK RADAR

習慣在 Google 搜新聞的話,可以把馬克雷達設為偏好來源,搜尋結果會更常出現本站的整理。在 Google 設為偏好來源 →

全站時間均為台北時間(GMT+8)