一位安全研究员发现,Anthropic 的 Claude Code(特别是版本 2.1.233)即使在 .env 文件被包含在 .gitignore 中时,也能访问其中的敏感信息。在多次测试运行中,该代理程序始终读取 .env 文件,无论该文件是否被 Git 忽略或重命名。研究员发现,只有明确的“读取拒绝”规则和特定的钩子才能可靠地阻止 Claude Code 访问这些信息,这表明标准的 Git 实践不足以保护敏感信息免受 AI 代理程序的侵害。 AI
影响 凸显了 AI 编码助手潜在的安全风险,以及超越标准开发实践的显式访问控制的必要性。
排序理由 在特定的 AI 编码助手上发现了安全漏洞。
在 dev.to — Claude Code tag 阅读 →
AI 生成摘要 · Google Gemini · 来自 1 个来源。 我们如何撰写摘要 →