Một pull request (PR) độc hại có khả năng biến cấu hình Giao thức Ngữ cảnh Mô hình (MCP) phạm vi dự án của Claude Code thành tác nhân kích hoạt thực thi mã, từ đó có thể làm lộ các bí mật mà nhà phát triển có quyền truy cập trước khi người đánh giá kịp xem xét mã.
Theo các nguồn tin, Anthropic...
Ba lỗ hổng bảo mật nghiêm trọng đã được phát hiện trong công cụ lập trình AI Claude Code của Anthropic, cho phép tin tặc chiếm quyền điều khiển máy tính của lập trình viên và đánh cắp thông tin xác thực chỉ bằng cách mở một repository dự án.
Các vấn đề này được phát hiện bởi Check Point...