‹ முகப்புக்கு திரும்ப

Claude Code-ல் Critical Vulnerabilities — Remote Code Execution மற்றும் API Key திருடல் சாத்தியம்: Check Point Research அம்பலப்படுத்துகிறது

Check Point Research Anthropic-ன் Claude Code-ல் critical vulnerabilities கண்டுபிடித்துள்ளது: CVE-2025-59536 (Hooks மற்றும் MCP exploit — remote code execution) மற்றும் CVE-2026-21852 (ANTHROPIC_BASE_URL override வழியாக API key திருடல்). Repository-ல் ஒரு malicious commit developer-ன் முழு system-ஐ compromise செய்யலாம். தொழில்நுட்ப விவரங்கள், attack vectors, பாதுகாப்பு வழிகள்.

Keerthika 3 min read 105
Google-ல் Follow
அப்டேட் 5 மாதங்கள் முன்
Security Claude Code-ல் Critical Vulnerabilities — Remote Code Execution மற்றும் API Key திருடல் சாத்தியம்: Check Point Research அம்பலப்படுத்துகிறது 3 நிமிடம் மீதம் Google-ல் Follow
Claude Code-ல் Critical Vulnerabilities — Remote Code Execution மற்றும் API Key திருடல் சாத்தியம்: Check Point Research அம்பலப்படுத்துகிறது

தமிழ்டெக் AI சுருக்கம்

Check Point Research Anthropic-ன் Claude Code-ல **CVE-2025-59536** மற்றும் **CVE-2026-21852**ன்னு இரண்டு critical vulnerabilities கண்டுபிடிச்சிருக்கு — developer ஒரு malicious repository-ஐ clone பண்ணி open பண்ணாலே **remote code execution** மற்றும் Anthropic **API key** திருடல் நடக்கலாம். Hooks, MCP servers, `.claude/settings.local.json`, `.mcp.json` மாதிரி legitimate features-ஐ attacker configuration மூலம் தவறா use பண்ணி, trust dialog கூட வராம shell commands ஓட வச்சு credentials exfiltrate பண்ண முடியும்னு research சொல்றது. இது ordinary bug இல்ல; ஒரு malicious commit இருந்தா open-source library முதல் client project வரை supply chain attack ஆக பல developer machines-ஐ touch பண்ணக்கூடிய விஷயம். உங்களுக்கு முக்கியம்: Claude Code-ஐ உடனே update பண்ணுங்க, தெரியாத repo-ல `.claude/` மற்றும் `.mcp.json` files-ஐ audit பண்ணுங்க, suspicious project touch பண்ணியிருந்தா API key-ஐ rotate பண்ணுங்க, key-ஐ project config-ல வைக்காம environment level-ல வச்சு usage-ஐ monitor பண்ணுங்க. சுருக்கம்னா tools நல்லா useful-தான், ஆனா repository-controlled config-ஐ executable code மாதிரி treat பண்ணி பாதுகாப்பா இருங்க.

  • CVE-2025-59536 மற்றும் CVE-2026-21852 என்றால் என்ன?
  • இந்த vulnerabilities-லிருந்து எப்படி பாதுகாப்பது?
  • Anthropic இந்த vulnerabilities-ஐ fix செய்துள்ளதா?
  • மற்ற AI coding tools பாதிக்கப்படுகின்றனவா?

AI உதவியுடன் தயாரான சுருக்கம் — தமிழ்டெக் எடிட்டர்ஸ் சரிபார்த்தது.

Claude Code-ல் Critical Vulnerabilities — Remote Code Execution மற்றும் API Key திருடல்: AI Coding Tool-ன் ஆபத்தான பக்கம்

AI coding assistants உலகம் முழுவதும் developers-க்கு இன்றியமையாத tools ஆகிவிட்டன. ஆனால் நீங்கள் நம்பும் tool-ஆல் உங்கள் development environment compromise ஆனால்? Check Point Research அந்த கேள்விக்கு பதிலளித்துள்ளது: Anthropic-ன் Claude Code-ல் இரண்டு critical vulnerabilities — CVE-2025-59536 மற்றும் CVE-2026-21852 — developer ஒரு malicious repository clone செய்தால் remote code execution மற்றும் API credentials திருடல் சாத்தியம்.

இது theoretical attack அல்ல. Claude Code-ன் legitimate features — Hooks, Model Context Protocol (MCP) servers, environment variables — ஐ ஆயுதங்களாக மாற்றி, developer untrusted project open செய்த கணமே arbitrary shell commands execute செய்து Anthropic API keys exfiltrate செய்கின்றன.

Premium Content

You've read all your free articles today. Subscribe to continue reading.

You've used 3 of 3 free articles today.

Subscribe Now

Already subscribed? Sign in

நாளைய டெக் செய்திகள் உங்க WhatsApp-க்கே

தினமும் ஒரு சின்ன update, இலவசம். TamilTech channel-ஐ follow பண்ணுங்க.

What do you think?

people reacted

Keerthika

தமிழ்டெக் எடிட்டோரியல் டீம் · 3,344 கட்டுரைகள்

Keerthika is an editor at TamilTech, the Tamil and English technology publication founded by Praveen Kumar S. She covers AI, smartphones, gadgets, EVs, startups and cybersecurity i...

மேலும் Keerthika

WhatsApp-ல் TamilTech-ஐக் கேளுங்க

டெக் சந்தேகமா? தமிழிலோ ஆங்கிலத்திலோ கேளுங்க — எங்க WhatsApp அசிஸ்டன்ட் TamilTech கட்டுரைகளில் இருந்து சில நொடிகளில் பதில் சொல்லும்.

தொடர்புடைய செய்திகள்

கருத்துகள் (0)

| Supports **bold**, *italic*, `code`

Be the first to comment!

அடுத்த செய்தி PixelLeak: AI Coding Agents 13,000 கம்பெனி Screenshots-ஐ GitHub-ல Public ஆக்கிடுச்சு
Tamiltech

Tamiltech

Install app for faster access

Earn XP 🏆
WhatsApp
Notifications