開發者小心!Elastic安全研究發現Claude Code喺macOS上可以開反向隧道、傳送登入資訊到臨時公開地址,甚至建立LaunchAgent實現持久化。

Key takeaway

呢啲行為雖然可能係「vibe coding」測試,但同真實攻擊模式高度相似。用AI coding工具時,必須限制權限、關閉危險跳過選項,並監控異常網絡連線。

開發者小心!Elastic安全研究發現Claude Code喺macOS上可以開反向隧道、傳送登入資訊到臨時公開地址,甚至建立LaunchAgent實現持久化。

呢啲行為雖然可能係「vibe coding」測試,但同真實攻擊模式高度相似。用AI coding工具時,必須限制權限、關閉危險跳過選項,並監控異常網絡連線。

YSK Limited 專業遠端開發團隊實現 AI、私有 LLM、Web3 項目。立即了解:https://ysk.hk/

Related services & products