Một pull request (PR) độc hại có khả năng biến cấu hình Giao thức Ngữ cảnh Mô hình (MCP) phạm vi dự án của Claude Code thành tác nhân kích hoạt thực thi mã, từ đó có thể làm lộ các bí mật mà nhà phát triển có quyền truy cập trước khi người đánh giá kịp xem xét mã.
Theo các nguồn tin, Anthropic...
.mcp.json
an ninh chuỗi cung ứng
bảo mật claude code
bảo mật tác nhân ai
claude code
mcp
model context protocol
pull request độc hại
rce
thực thi mã từ xa