Accomplish 披露 Claude Code 漏洞:恶意 git 仓库可逃出 macOS 沙箱
ziv_ravid · x · 2026-09-11
Accomplish.ai 研究人员披露 Claude Code 一个严重 RCE/ACE 漏洞:在 Claude Code 中打开不受信任的 git 仓库即可逃逸 macOS 沙箱,以特权用户身份在电脑上执行命令,并绕过权限确认弹窗。引用帖以调侃方式反讽地让 Claude"把应用做得超级安全"。
「编程与Agent」频道最新
- 三年生产级 Agent 实战复盘:十条昂贵教训 — garrytan · 2026-09-11
- 实测者评 Devin 新模型:非最强但执行力强,$20 订阅超值 — brandon_galang · 2026-09-11
- Shopify CEO 力赞单开发者开源 Agent 框架 Pi — aakashgupta · 2026-09-11
- Shopify CEO 称赞 Pi:单人开发的开源 agent 框架成「最有趣的 harness」 — aakashgupta · 2026-09-11
- 开发者实战:MCP 让调试像对话一样自然,工具 API 视角解析 — zeeg · 2026-09-11
- Sentry 创始人谈 MCP 价值:让 agent 自然接管而非调 CLI — zeeg · 2026-09-11