Plik konfiguracyjny w repozytorium jako broń. Check Point ujawnia, jak Claude Code można było uczynić narzędziem ataku
Narzędzia AI dla programistów zdobywają rynek w tempie, które nie pozostawia czasu na gruntowne audyty bezpieczeństwa. Anthropic Claude Code, terminalowy asystent kodowania, jest dziś jednym z najpopularniejszych narzędzi agentycznych w branży deweloperskiej. Firma chwali się, że jest najszybciej rosnącym startupem software w historii. Okazuje się jednak, że w trakcie tego dynamicznego wzrostu przez kilka miesięcy funkcjonowały trzy poważne luki bezpieczeństwa.
Podatności w Anthropic Claude Code pokazują, że w erze agentycznych narzędzi AI pliki konfiguracyjne projektu stają się de facto kodem wykonywalnym i muszą być traktowane z taką samą ostrożnością.
Twoja sieć dla gości nie chroni cię tak, jak myślisz. AirSnitch omija szyfrowanie Wi-Fi w urządzeniach Netgear, Cisco i ASUS
Badacze z Check Point Research (Aviv Donenfeld i Oded Vanunu) ujawnili publicznie trzy podatności o wspólnym mianowniku, którym jest plik .claude/settings.json przechowywany wprost w repozytorium. Pierwsza luka (CVSS 8.7) pozwala uruchamiać dowolne polecenia powłoki przez mechanizm Hooks przy starcie sesji, bez dodatkowego potwierdzenia użytkownika. CVE-2025-59536 (CVSS 8.7) idzie o krok dalej. Parametr enableAllProjectMcpServers w ustawieniach projektu powodował wykonanie kodu zanim użytkownik zdążył przeczytać dialog ostrzegawczy MCP. Z kolei CVE-2026-21852 (CVSS 5.3) pozwalał przez zmienną ANTHROPIC_BASE_URL przesłać klucz API dewelopera na serwer atakującego jeszcze przed wyświetleniem jakiegokolwiek okna dialogowego.
Banki dostaną nową tarczę przed SIM swappingiem. Czterej operatorzy w Polsce właśnie się dogadali
Dla użytkownika oznacza to, że samo sklonowanie złośliwego repo i uruchomienie Claude mogło skończyć się przejęciem maszyny lub kradzieżą klucza API, a przez to dostępem do całego Workspace zespołu. Na tle GitHub Copilot czy Cursor, działających w izolowanych środowiskach IDE, architektura terminalowa Claude Code okazała się bardziej narażona na atak. Wszystkie trzy luki zostały załatane przed publicznym ujawnieniem, ale incydent jest sygnałem ostrzegawczym dla całej branży. W erze agentycznych narzędzi AI pliki konfiguracyjne stają się de facto kodem wykonywalnym.
Powiązane publikacje

Po wycieku danych milionów Polaków rząd bierze się za firmy, których dotąd nikt skutecznie nie kontrolował
65
Firmware z niespodzianką. Tanie routery Zbtlink łączyły się z serwerami C2 i przyjmowały zdalne polecenia
30
DSA, weto prezydenta i 16 miliardów dolarów. Dlaczego Polska nie potrafi zablokować scamu na Facebooku
70
Słuchawki Bluetooth zdradziły sekret. AliExpress śledzi cię dźwiękiem, którego nigdy nie usłyszysz
18







![Plik konfiguracyjny w repozytorium jako broń. Check Point ujawnia, jak Claude Code można było uczynić narzędziem ataku [1]](/image/news/2026/02/27_plik_konfiguracyjny_w_repozytorium_jako_bron_check_point_ujawnia_jak_claude_code_mozna_bylo_uczynic_narzedziem_ataku_0.jpg)
![Plik konfiguracyjny w repozytorium jako broń. Check Point ujawnia, jak Claude Code można było uczynić narzędziem ataku [2]](/image/news/2026/02/27_plik_konfiguracyjny_w_repozytorium_jako_bron_check_point_ujawnia_jak_claude_code_mozna_bylo_uczynic_narzedziem_ataku_1.jpg)





