在 Claude Code 中发现了一个安全漏洞,该工具允许用户使用其权限运行 shell 命令。该漏洞被描述为一个生命周期钩子,可以通过一个简单的 `curl | sh` 命令进行利用。此问题在 Mastodon(一个去中心化的社交媒体平台)上被报告。 AI
影响 AI 辅助开发工具中存在未经授权的代码执行的可能性。
排序理由 特定软件产品的安全漏洞。
在 Mastodon — mastodon.social 阅读 →
AI 生成摘要 · Google Gemini · 来自 1 个来源。 我们如何撰写摘要 →