Claude Code源码泄露,隐藏秘密被扒,全网首发!
Description
Claude Code源码泄露,最危险的是Claude用户群体,hooks暴露出来了。很多操作,都可以是无条件跳过,直接执行!所有用户都非常容易被攻击!! 在此呼吁,所有用Claude的小伙伴,一定一定检查好自己的配置文件、skill插件、mcp配置,有没有危险操作指令。 方法就是看 json 配置文件里的 hooks 字段,最近一段时间请谨慎 clone 各种开源项目,安装 skill 插件,配置 mcp 等。
Claude Code源码泄露,最危险的是Claude用户群体,hooks暴露出来了。很多操作,都可以是无条件跳过,直接执行!所有用户都非常容易被攻击!! 在此呼吁,所有用Claude的小伙伴,一定一定检查好自己的配置文件、skill插件、mcp配置,有没有危险操作指令。 方法就是看 json 配置文件里的 hooks 字段,最近一段时间请谨慎 clone 各种开源项目,安装 skill 插件,配置 mcp 等。