2026. 02. 26., 11:40

Az MI-alapú Claude Code kritikus biztonsági rést hagyott nyitva

Az MI-alapú Claude Code kritikus biztonsági rést hagyott nyitva
Tipikus eset, amikor egy fejlesztőcsapat nagy lendülettel veti bele magát a közös munkába, majd váratlanul kiderül, hogy a folyamatban egy kritikus sebezhetőség lapul. A Claude Code nevű MI-alapú fejlesztési eszközben három súlyos, láncolatos biztonsági hibát találtak, amelyekkel támadók távolról futtathattak volna tetszőleges parancsokat, ellophatták az API-kulcsokat, vagy hozzáférhettek volna a teljes forráskód-munkafolyamathoz. Bár a hibákat időközben javították, az események láncolata itt még nem ért véget – a történet igazi tanulsága, hogy ezek az MI-alapú fejlesztőeszközök új és veszélyes támadási felületet hoznak létre.

Elvetemült hookok: a géped már nem a tiéd

Az első biztonsági rés onnan indult, hogy a Claude Code – a kényelmesebb csapatmunka érdekében – minden projektbe beilleszt egy .claude/settings.json konfigurációs fájlt. Ebben azonban bármelyik fejlesztő – vagy akár egy támadó – beállíthat úgynevezett „hookokat”, vagyis bármilyen parancsokat, amelyek automatikusan futnak mindenkinél, aki megnyitja a projektet. Ha valaki hozzáfér a tárolóhoz, olyan hookokat illeszthet bele, amelyek akár kártékony program letöltését és futtatását is végrehajtják minden gyanútlan kolléga gépén, mindezt külön engedélykérés nélkül.

A kutatók először csak egy ártalmatlan kalkulátort nyittattak meg, de a lehetőség bármilyen kártékony programot el tudna indítani – például egy visszacsatolt parancshéjat (reverse shellt).

Bekerülsz, fut – azonnal: az MCP megkerülése

A következő hiba az MCP (Model Context Protocol) integráció körül adódott. Claude a külső eszközökkel való együttműködés érdekében engedélyezi, hogy a .mcp.json fájlban MCP-szervereket adjanak meg. Bár egy korábbi javítás után elvileg felugró figyelmeztetés kér engedélyt a veszélyes műveletekhez, a kutatók felfedeztek két konfigurációs kapcsolót, amellyel minden MCP-szervert automatikusan jóvá lehet hagyni. Az eredmény: ahogy elindul a projekt, bármilyen kártékony parancs automatikusan lefut, mielőtt végig tudnád olvasni a biztonsági tájékoztatót.

Ismét csak kalkulátort futtattak, de bemutatták, hogyan váltható ez egy visszacsatolt távoli parancshéj megnyitására is.

API-kulcs a támadónál, munkaterület a veszélyzónában

A harmadik sebezhetőség révén ellophatóvá váltak a Claude Code-hoz tartozó API-kulcsok. Minden egyes kommunikáció során a rendszer egy ANTHROPIC_BASE_URL nevű változót használ, amit azonban bárki felülírhat a konfigurációban. A kutatók saját proxyn keresztül követték le az összes API-kérést, amely során a fejlesztő engedélyező kulcsa teljes egészében, titkosítatlanul megjelent a fejlécben.

Ez a trükk átterelheti a forgalmat egy támadó szerverére, aki így már birtokolja a működő API-kulcsot. Ez azért különösen veszélyes, mert a Claude munkaterületeken (workspace-eken) több API-kulcs kezel közös projektfájlokat; a támadó a kulccsal tehát törölhet, módosíthat vagy akár vírusos állományokat is feltölthet, de a 100 GB-os munkaterület-korlátot (workspace limitet) is túllépheti. Sikerült olyan műveletet is végrehajtani, amelyben egy letölthetetlen fájlt – mesterséges intelligencia (MI) segítségével – letölthetővé konvertáltak, így minden közös munkaterület-állomány elérhetővé vált volna a támadó számára.


Tanulság: az MI nemcsak segít, veszélyt is jelent

Az Anthropic minden sebezhetőséget viszonylag gyorsan javított, de a történet azt mutatja: az MI-integráció a fejlesztői munkában óriási produktivitást ad, ám ezzel párhuzamosan olyan biztonsági réseket is nyit, amelyek a hagyományos eszközöknél nem léteztek. A konfigurációs állományok új támadási frontot jelentenek. Az MI-alapú eszközökkel dolgozó fejlesztőknek és cégeknek ezért a megszokottnál sokkal körültekintőbben kell figyelniük a tárolók védelmére, a jogosultságokra és a frissítésekre. Az MI nemcsak dolgozik helyetted, hanem egyetlen rossz commit akár az egész fejlesztőcsapatot is pórul járathatja.

2025, adminboss, go.theregister.com alapján

  • Te hogyan védenéd meg a fejlesztőcsapatod a hasonló hibáktól?
  • Te mit tennél, ha kiderülne, hogy a te projektedben is kritikus sebezhetőség van?


Legfrissebb posztok

kedd 20:45

A Wall Street figyelmeztet: az emberi piac nem bírja a gépsebességű kereskedést

Wall Street és a kriptovilág vezetői egyre komolyabb kihívást látnak abban, hogy a modern pénzügyi piacok az emberi tempó helyett már éjjel-nappal gépek által vezérelt, automatizált rendszerekre támaszkodnak...

kedd 20:35

A Kaptár rendezője szerint Leon Kennedy hetvenévesen is visszatérhet

👷 Leon Kennedy visszatérése az A kaptár: Rekviem (Resident Evil: Requiem) ben minden rajongó számára örömteli pillanat volt...

kedd 20:23

Az illat, amely egy csapásra a középkorba ránt

🚬 Van, aki szívesen költene 70 ezer forintot egy olyan parfümre, amely egy sárban dagonyázó középkori főhős világát idézi meg?..

kedd 20:12

Az Edge szándékosan olvashatóan tárol jelszavakat – aranybánya közös gépeken

Érdemes megvizsgálni, hogy a Microsoft Edge böngészőjében tárolt jelszavak meglepően egyszerűen, olvasható formában jelenhetnek meg a számítógép memóriájában...

kedd 20:01

A Bank of America szerint többet kellene kérni a GTA 6-ért

A Grand Theft Auto-rajongók mostanában két nagy kérdésen pörögnek: vajon csúszik-e a GTA 6 megjelenése, és mennyibe fog kerülni a játék?..

kedd 19:56

A Solana felpörög, itt a Jito saját tárcás JTX-e

⚡ A Jito Labs egy vadonatúj, önőrizetű, tárcaalapú kereskedési platformot indított a Solana-hálózaton, amely villámgyors kereskedést és profi eszközöket kínál...

kedd 19:46

Az iráni háború drágít: egy eldugott kaliforniai megyében 7 dollár a benzin

Kaliforniában olyan üzemanyagárak tarolják le a benzinkutakat, amire az országban máshol sincs példa: egy távoli, vidéki megyében már 7 dollár (kb...

kedd 19:35

Az MI elbocsát, a Kongresszus tétlen – ki fog segíteni?

Amerikában egyre nő a bizonytalanság a munkahelyek jövőjét illetően, hiszen a mesterséges intelligencia térhódítása már nemcsak elméleti kérdés...

kedd 19:23

Az Arsenal–Atlético BL-elődöntő visszavágó: hol nézhető, beharangozó

A londoni Emirates Stadionban ma este minden adott egy igazi futballünnephez: az Arsenal rendkívül közel került a Premier League trófeájához, így a szurkolók körében igazi karneváli hangulat uralkodik...

kedd 19:12

Az Amazon e-mail szolgáltatásával elszabadult a tömeges adathalászat

Érdekes felvetés, hogy az Amazon egyik fontos szolgáltatása, a Simple Email Service a totális átverések célpontjává vált...

kedd 18:56

A Microsoft szerint a Windows 11 frissítések most furcsák, de rendben vannak

Az utóbbi hónapokban a Windows 11 felhasználók többsége meglepődve tapasztalhatta, hogy a szokásos havi frissítések nem egy, hanem akár két-három újraindítást is igényelnek...

kedd 18:45

A Coinbase a Centrifuge-re támaszkodik, részesedést is szerez

A Coinbase stratégiai partnerséget kötött a Centrifuge céggel, amely ezentúl a kriptoplatform alapértelmezett tokenizációs infrastruktúrája lesz...

kedd 18:34

A kriptó igazi értéke a szabályozáson kívül van – állítja Arthur Hayes

A Bitcoin valódi ereje abban rejlik, hogy teljesen kívül áll a pénzügyi szabályozásokon...

kedd 18:24

A búcsú és az új tulajdonosok: Letterman nekimegy a CBS-nek

👋 Míg az új tulajdonosok szemében a pénz a fő szempont, Letterman személyes és keserédes emlékeket idéz, és bírálja a csatorna döntéseit...

kedd 17:13

Az új Spotify-trükkök: zseniális ötletek és totális mellényúlások

Az elmúlt hetekben számos fejlesztéssel rukkolt elő a Spotify, de a platform láthatóan még mindig nem lassít, hiszen hamarosan két új funkcióval bővülhet a kínálat...

kedd 17:01

A Bitcoin fittyet hány a bizonytalanságokra: újra felfelé tör

💰 Fontos kérdés, hogy mennyire viseli meg a Bitcoin árfolyamát a világgazdasági bizonytalanság és az amerikai jegybanki kamatpolitika váratlan fordulata...

kedd 16:56

Az új Resident Evilben tényleg újjászületnek a vérfagyasztó zombik?

Az új Resident Evil: Requiem egyik legnagyobb vonzereje Leon Kennedy, ám a zombik is szinte ugyanilyen erővel vonzzák a rajongókat...

kedd 16:45

Az egyszemű óriás Matt Damonnal: a legek Odüsszeiája

Hadd ordítsam már bele a levegőbe, hogy Matt Damon ezúttal tényleg mindent belead!..

kedd 16:23

Az Airwrap túl drága? Íme a legjobb feleáras alternatívák

💰 A hajformázás világát teljesen felforgatta az Airwrap megjelenése: a forró hengerek helyett irányított légárammal formázta a hajat, így kímélve azt...

kedd 16:12

Az Andreessen Horowitz 800 milliárddal száll be a kriptóba

💸 Az Andreessen Horowitz (a16z) 2,2 milliárd dolláros, vagyis közel 800 milliárd forintos új kriptoalapot indított, hogy a következő tíz évben minden szakaszban segítse a blokklánc-startupokat...

kedd 16:02

A mesterséges intelligencia tényleg elveszi a fiatalok munkáját?

Az MIT kutatója, Andrew McAfee szerint súlyos hiba lenne a kezdő munkaköröket teljesen automatizálni MI-vel...

kedd 15:56

Az MI felforgatja a kriptovilágot: leépítésbe kezd a Coinbase

Érdekes fejlemény, hogy a kriptovaluta-ipar egyik legnagyobb szereplője jelentős létszámleépítéssel reagál a piaci kihívásokra és a mesterséges intelligencia térnyerésére...

kedd 15:45

Az OpenAI majdnem Freeman lett – Muskot a Half‑Life ihlette

Az OpenAI egyik korai, kevéssé ismert fejezete most újabb részletekkel bővült: Elon Musk komolyan fontolgatta, hogy a vállalat neve Freeman legyen, utalva a Felezési idő (Half-Life) videojáték tudós főhősére...

kedd 15:12

Az Nvidia Kína nélkül: stratégiai mesterhúzás vagy óriási öngól?

Az Nvidia teljesen elveszítette jelenlétét a kínai MI-chip­piacon, miután az amerikai exportkorlátozások életbe léptek...

kedd 15:01

Az angol óriásbank újabb milliárdos dobása a kriptófronton

💰 Érdekes felvetés, hogy a hagyományos pénzügyi óriások egyre magabiztosabban lépnek be a kriptopiacra...

kedd 14:56

Az év krimiszenzációja: összeérhetnek a Paradise-sorozatok?

Többek között évtizedek óta nem látott crossover-őrületre készülnek a BBC sikerszériái, és a Beyond Paradise negyedik évadának szereplői már teljes erőbedobással támogatják az ötletet...

kedd 14:45

A Bullish az Equiniti felvásárlásával új pénzügyi infrastruktúrát épít

💰 Jól illusztrálja a trendet, hogy a nagyobb kriptoplatformok már nem csupán a digitális pénzek cseréjére koncentrálnak, hanem egyre inkább a hagyományos tőzsdei háttérinfrastruktúra teljes körű átalakítására is...

kedd 14:24

Az eltűnt kanadai Emoji-tó nyomában: sosem látott katasztrófa

💧 Kanada egyik leglátványosabb tava, a Quebec tartományban található Lac Rouge, különös módon, néhány nap leforgása alatt teljesen eltűnt...

kedd 13:56

Az Apple Wallet tényleg hamarosan kiváltja a plasztikkártyákat?

💳 A közelgő iOS-frissítések számos hasznos újítást hoznak az iPhone-felhasználók mindennapjaiba. Az iOS 26...