Claude Code on Windows 中已发现一个安全漏洞 CVE-2026-35603,可能允许本地用户执行任意代码。该问题源于 Claude Code 从一个可被所有人写入的文件夹加载其配置文件,使得普通用户可以放置一个恶意配置文件,该文件将在下一个启动该应用程序的用户特权下运行。Anthropic 已在 2.1.75 版本中通过将配置移至受保护的目录来修补了此漏洞。 AI
影响 此漏洞凸显了在 AI 工具中实施严格安全实践的必要性,尤其是在共享系统上。
排序理由 这是一个针对特定软件产品的安全漏洞修复,而非前沿发布或重大的行业事件。
在 dev.to — Claude Code tag 阅读 →
AI 生成摘要 · Google Gemini · 来自 1 个来源。 我们如何撰写摘要 →