پرش به محتوای اصلی
پرش به محتوای مقاله

دو حفرهٔ امنیتی در Claude Code دسترسی ریشه به کدهای محرمانه را ممکن کرد

·۲۸ خرداد ۱۴۰۵۹ دقیقه مطالعه
راهنما
تصویری از رابط Claude Code در حال استفاده توسط تیم مهندسی برای مدیریت کد و وظایف برنامه‌نویسی.
تصویری از رابط Claude Code در حال استفاده توسط تیم مهندسی برای مدیریت کد و وظایف برنامه‌نویسی.
اشتراک‌گذاری
واقعاً چه چیز جدید است؟

تغییر پارادایم امنیتی از «نظارت بر ورودی/خروجی مدل» به «ایزولاسیون لایه‌ی اجرای عامل» در محیط ترمینال. این نخستین مورد مستند شده از انتقال کامل یک تیم ۶۰ نفره به معماری AI Gateway در پاسخ به آسیب‌پذیری‌های مدل‌های کدنویس است.

اگر به برنامه‌نویسان اجازه دهید ابزارهای هوش مصنوعی عامل‌محور را بدون نظارت مرکزی در ترمینال اجرا کنند، در واقع دسترسی ریشه (Root Access) به دارایی‌های معنوی شرکت را به آن‌ها می‌بخشید. یک حسابرسی امنیتی روی تیمی با بیش از ۶۰ مهندس فاش کرد که در حالی که استفاده از نسخه‌های وب امن بود، استقرار Claude Code در محیط ترمینال، دری باز برای مهاجمان است.

همان‌طور که در تحلیل قبلی ما درباره‌ی نقش مدل‌های آنتروپیک (Anthropic) در نوشتن ۸۰ درصد کدهای تولیدی اشاره کردیم، این چرخش به سمت ابزارهای کدنویسی عامل‌محور (Agentic) — یعنی ابزارهایی که مثل دستیاری هستند که خودش تصمیم می‌گیرد کدام فایل را باز کند و چه دستوری را اجرا نماید — ریسک را از مرورگر به سیستم فایل منتقل می‌کند. این چالش‌های امنیتی در سیستم‌های عامل‌محور جدید نیست؛ برای نمونه، نقص امنیتی در نایب‌سرگردان متا نشان داد که چگونه دسترسی‌های گسترده‌ی مدل‌ها می‌تواند منجر به افشای داده‌های حساس در مقیاس وسیع شود. برخلاف اپلیکیشن‌های وب، ابزارهای ترمینالی با دسترسی کامل کاربر اجرا می‌شوند و به‌جای نشست‌های موقت مرورگر، بر کلیدهای API دائمی تکیه دارند که سیستم‌های احراز هویت سنتی را دور می‌زنند.

بر اساس گزارش مفصل وب‌سایت dev.to در ۱۸ ژوئن ۲۰۲۶، دو آسیب‌پذیری مدل ذهنی این تیم را تغییر داد. مورد نخست (CVE-2025-59536 با امتیاز ۸.۷)، اجازه می‌داد یک فایل تنظیمات مخرب در مخازن کلون‌شده، قبل از نمایش پیام تأیید، دستورات پوسته را اجرا کند. مورد دوم (CVE-2026-21852 با امتیاز ۵.۳) به مهاجمان اجازه می‌داد متغیر ANTHROPIC_BASE_URL را تغییر داده و ترافیک API را برای سرقت کلیدهای دسترسی منحرف کنند. این آسیب‌پذیری‌ها در حالی رخ داد که توسعه‌دهندگان بسیاری از توانمندی‌های جستجوی پیشرفته در Claude Code برای تحلیل کدهای پیچیده و مستندات پنهان استفاده می‌کردند.

طبق مستندات این تیم، آن‌ها برای بستن این حفره‌ها یک دفاع چهارلایه پیاده کردند:

  • درگاه API: جایگزینی کلیدهای خام با کلیدهای مجازی در TrueFoundry تا اعتبارنامه اصلی هرگز روی سیستم برنامه‌نویس نباشد.
  • اجبار MDM: قفل کردن متغیرهای محیطی در سطح سیستم‌عامل با استفاده از Jamf و Ansible.
  • محدودیت سیستم فایل: استقرار فایل managed-settings.json برای ممنوعیت دسترسی به پوشه‌های حساس مثل .ssh یا .env.
  • حکمرانی MCP: متمرکز کردن دسترسی‌های پروتکل زمینهٔ مدل (MCP) — که مثل یک استاندارد مشترک برای اتصال مدل به ابزارهای خارجی است — از طریق یک درگاه برای جلوگیری از تزریق پرامپت (Prompt Injection) از ابزارهایی مثل جیرا.

گام بعدی شما

  • تنظیمات محلی .claude را در تمامی مخازن بررسی کنید تا فایل‌های تنظیمات غیرمعتبر وجود نداشته باشد.
  • از کلیدهای API دائمی در محیط محلی فاصله بگیرید و به سمت معماری Gateway حرکت کنید.
  • دسترسی‌های فایل‌سیستمی ابزارهای AI را به پوشه‌های غیرحساس محدود کنید.

اما داستان سخت‌افزاری مدیریت این درگاه‌های امنیتی حتی پیچیده‌تر است؛ برای درک هزینه‌های زیرساختی این تغییرات، به تحلیل ما درباره تفاوت‌های استنتاج محلی و ابری مراجعه کنید.

چرا این موضوع مهم است؟

این موضوع بر اساس تجربه عملی تیم‌های مقیاس‌بزرگ، مدل امنیتی توسعه نرم‌افزار را تغییر می‌دهد. اعتبار این ادعا از طریق CVEهای ثبت‌شده تأیید شده و نشان می‌دهد که راحتی در ابزارهای ترمینالی بدون لایه‌ی مدیریتی، یک ریسک استراتژیک است.

تأثیر برای ایران

به‌دلیل محدودیت‌های API و تحریم‌ها، اکثر توسعه‌دهندگان ایرانی از کلیدهای اشتراکی یا واسطه‌های غیررسمی استفاده می‌کنند که ریسک سرقت اعتبارنامه‌ها را در این مدل از حملات به‌شدت افزایش می‌دهد.

·نگاه ما
تحریریه دات‌هوش

این حادثه نشان می‌دهد که عصر «دستیارهای غیرفعال» به پایان رسیده و ما با لایه‌های اجرایی مواجهیم که دسترسی مستقیم به هسته سیستم دارند.- تضاد میان بهره‌وری سریع و امنیت در ابزارهای عامل‌محور، احتمالاً منجر به ظهور یک دسته جدید از ابزارهای «حکمرانی هوش مصنوعی» (AI Governance) می‌شود که به‌جای محدود کردن مدل، محیط اجرای آن را ایزوله می‌کنند.

منابع

این گزارش با خط‌لولهٔ خودکار دات‌هوش از منابع معتبر جهانی تدوین و زیر نظر تحریریه منتشر شده است. روش کار ما

گفتگو

پنج‌شنبه‌های هوش‌محور

بسته‌ی هفتگی دات‌هوش

۵ خبر، ۲ ابزار، ۱ پرامپت در هر شماره. به‌زودی راه‌اندازی می‌شود — هر پنج‌شنبه صبح.

خبر کلیدی
ابزار کاربردی
پرامپت حرفه‌ای
تحلیل پژوهش
به‌زودی
زاویه‌ی ایرانی
به‌زودی
تمرین این هفته
به‌زودی

راهنماهای دات‌هوش

راهنماهای کاربردیِ دات‌هوش برای کار با هوش مصنوعی — از همین‌جا شروع کنید:

دات‌هوش

راهنمای فارسی هوش مصنوعی — با نگاه به ایران

اخبار روزانه، معرفی ابزارها و مدل‌ها، و آموزشِ کار با هوش مصنوعی؛ همیشه با این پرسش که از ایران چه چیزی کار می‌کند و چه چیزی نه.