Faille critique dans Claude Code : exfiltration via DNS aprĂšs injection indirecte de prompts
Selon une publication de recherche rĂ©fĂ©rencĂ©e sur embracethered.com, une vulnĂ©rabilitĂ© Ă haute sĂ©vĂ©ritĂ© a Ă©tĂ© identifiĂ©e et corrigĂ©e dans Claude Code dâAnthropic, exposant les utilisateurs Ă un dĂ©tournement de lâassistant et Ă lâexfiltration de donnĂ©es. â Lâessentiel: lâattaque repose sur une injection indirecte de prompts capable de forcer Claude Code Ă exfiltrer des informations sensibles depuis les machines des dĂ©veloppeurs. Elle abuse dâune allowlist de commandes bash (notamment ping, nslookup, dig, host) ne nĂ©cessitant pas dâapprobation utilisateur et encode les donnĂ©es volĂ©es dans des requĂȘtes DNS vers des serveurs contrĂŽlĂ©s par lâattaquant. Anthropic a reçu la divulgation de maniĂšre responsable et a corrigĂ© la vulnĂ©rabilitĂ©. đĄđ ...