Plik konfiguracyjny w repozytorium jako broń. Check Point ujawnia, jak Claude Code można było uczynić narzędziem ataku
Narzędzia AI dla programistów zdobywają rynek w tempie, które nie pozostawia czasu na gruntowne audyty bezpieczeństwa. Anthropic Claude Code, terminalowy asystent kodowania, jest dziś jednym z najpopularniejszych narzędzi agentycznych w branży deweloperskiej. Firma chwali się, że jest najszybciej rosnącym startupem software w historii. Okazuje się jednak, że w trakcie tego dynamicznego wzrostu przez kilka miesięcy funkcjonowały trzy poważne luki bezpieczeństwa.
Podatności w Anthropic Claude Code pokazują, że w erze agentycznych narzędzi AI pliki konfiguracyjne projektu stają się de facto kodem wykonywalnym i muszą być traktowane z taką samą ostrożnością.
Twoja sieć dla gości nie chroni cię tak, jak myślisz. AirSnitch omija szyfrowanie Wi-Fi w urządzeniach Netgear, Cisco i ASUS
Badacze z Check Point Research (Aviv Donenfeld i Oded Vanunu) ujawnili publicznie trzy podatności o wspólnym mianowniku, którym jest plik .claude/settings.json przechowywany wprost w repozytorium. Pierwsza luka (CVSS 8.7) pozwala uruchamiać dowolne polecenia powłoki przez mechanizm Hooks przy starcie sesji, bez dodatkowego potwierdzenia użytkownika. CVE-2025-59536 (CVSS 8.7) idzie o krok dalej. Parametr enableAllProjectMcpServers w ustawieniach projektu powodował wykonanie kodu zanim użytkownik zdążył przeczytać dialog ostrzegawczy MCP. Z kolei CVE-2026-21852 (CVSS 5.3) pozwalał przez zmienną ANTHROPIC_BASE_URL przesłać klucz API dewelopera na serwer atakującego jeszcze przed wyświetleniem jakiegokolwiek okna dialogowego.
Banki dostaną nową tarczę przed SIM swappingiem. Czterej operatorzy w Polsce właśnie się dogadali
Dla użytkownika oznacza to, że samo sklonowanie złośliwego repo i uruchomienie Claude mogło skończyć się przejęciem maszyny lub kradzieżą klucza API, a przez to dostępem do całego Workspace zespołu. Na tle GitHub Copilot czy Cursor, działających w izolowanych środowiskach IDE, architektura terminalowa Claude Code okazała się bardziej narażona na atak. Wszystkie trzy luki zostały załatane przed publicznym ujawnieniem, ale incydent jest sygnałem ostrzegawczym dla całej branży. W erze agentycznych narzędzi AI pliki konfiguracyjne stają się de facto kodem wykonywalnym.
Powiązane publikacje

Microsoft załatał rekordową liczbę dziur w Windows, a hakerski weteran od razu wypuścił nową broń - LegacyHive
20
Ponad 700 złośliwych wersji jednego pakietu Go. Omawiamy mechanizm loadera stojącego za Operacją Muck and Load
3
Nie trzeba włamać się do sieci. Wystarczy przesunąć zegar o kilka sekund, aby sparaliżować kraj. Mamy się czym bronić
28
Firma Meta obiecała prywatność, a hakerzy dostali zaproszenie. Nowy login WhatsAppa budzi poważne obawy
10







![Plik konfiguracyjny w repozytorium jako broń. Check Point ujawnia, jak Claude Code można było uczynić narzędziem ataku [1]](/image/news/2026/02/27_plik_konfiguracyjny_w_repozytorium_jako_bron_check_point_ujawnia_jak_claude_code_mozna_bylo_uczynic_narzedziem_ataku_0.jpg)
![Plik konfiguracyjny w repozytorium jako broń. Check Point ujawnia, jak Claude Code można było uczynić narzędziem ataku [2]](/image/news/2026/02/27_plik_konfiguracyjny_w_repozytorium_jako_bron_check_point_ujawnia_jak_claude_code_mozna_bylo_uczynic_narzedziem_ataku_1.jpg)





