Anthropic 的 Claude Code 中发现了一个关键的沙箱逃逸漏洞 (CVE-2026-55607),允许恶意仓库在用户系统上执行任意代码。该漏洞由安全研究员 metnew 报告,利用了 Git 的 worktree 处理和符号链接操作的组合来覆盖 shell 初始化文件。Anthropic 将该漏洞评为“高危”,并在 2.1.163 版本中发布了修复程序,该程序会自动应用于标准更新渠道的用户。 AI
影响 此漏洞凸显了 AI 编码助手与 Git 等复杂系统交互的风险,可能导致开发者面临更广泛的安全问题。
排序理由 披露了特定 AI 编码工具的安全漏洞。
在 dev.to — Claude Code tag 阅读 →
- Anthropic
- Claude Code
- CVE-2026-55607
- CVSS v4.0
- GHSA-7835-87q9-rgvv
- Git
- GitHub Copilot CLI
- Hackerone
- metnew
- ~/.zshenv
AI 生成摘要 · Google Gemini · 来自 1 个来源。 我们如何撰写摘要 →