PulseAugur
实时 16:05:21
实体 CVE-2026-21852

CVE-2026-21852

PulseAugur coverage of CVE-2026-21852 — every cluster mentioning CVE-2026-21852 across labs, papers, and developer communities, ranked by signal.

Show in brief
总计 · 30天
1
90 天内 2
发布 · 30天
0
90 天内 0
论文 · 30天
0
90 天内 0
层级分布 · 90 天
主题
情绪 · 30 天

1 天有情绪数据

最近 · 第 1/1 页 · 共 2 条
  1. TOOL · CL_212888 ·

    Claude Code 漏洞在信任提示之前暴露 API 密钥

    在 Claude Code 2.0.65 版本之前,已发现一个安全漏洞(跟踪号为 CVE-2026-21852)。该漏洞允许恶意存储库在提示用户确认是否信任该存储库之前,通过设置特定的配置值来窃取 API 密钥。这意味着仅仅打开一个受感染的文件夹就可能导致 API 密钥在没有任何进一步用户交互的情况下被发送到攻击者控制的服务器。该问题已在 2.0.65 及更高版本中修复。

  2. TOOL · CL_99161 ·

    Anthropic 的 Claude Code 因 API 密钥风险面临安全审查 · 已追踪 2 个来源

    一次安全审计揭示了一个工程团队在使用 Anthropic 的 Claude Code 时存在重大的治理漏洞,包括未管理的 API 密钥和缺乏流量可见性。两个关键漏洞 CVE-2025-59536 和 CVE-2026-21852,凸显了 Claude Code 基于终端的操作所带来的风险,以及其暴露 API 密钥或执行任意代码的潜在可能性。解决这些问题需要改变对待该工具的方式,从简单的补丁升级转向实施强大的安全措施,如集中式密钥管理和…