Vulnérabilités critiques dans Claude Code : exécution de code et vol de clés API via configurations de dépÎt
Selon Check Point Research, deux vulnĂ©rabilitĂ©s critiques dans lâoutil de dĂ©veloppement IA Claude Code dâAnthropic ont permis une exĂ©cution de code Ă distance (RCE) et le vol de clĂ©s API en abusant de fichiers de configuration au niveau des dĂ©pĂŽts, activĂ©s automatiquement Ă lâouverture dâun projet. Les chercheurs dĂ©crivent comment des mĂ©canismes intĂ©grĂ©s (Hooks, intĂ©grations MCP, variables dâenvironnement) ont pu contourner les contrĂŽles de confiance et rediriger le trafic authentifiĂ© avant tout consentement utilisateur. ...