top of page
Generatived (Beta) | Cung cấp tin tức và xu hướng mới nhất về AI sáng tạo

Lakera cảnh báo về nguy cơ rò rỉ thông tin đăng nhập của Claude Code.
Generatived
0:00 29/4/26
Lakera đã tiết lộ các rủi ro tiềm ẩn về việc lộ thông tin đăng nhập liên quan đến "Mã Claude" của Anthropic thông qua các tệp cấu hình được công bố trong các gói npm.
Công ty giải thích rằng các lệnh shell đã được phê duyệt có thể được lưu trữ vĩnh viễn trong tệp .claude/settings.local.json, bao gồm cả các khóa API nhúng và mã thông báo xác thực.
Theo kết quả điều tra, hơn 400 gói npm chứa tệp cấu hình này, trong đó hàng chục gói để lộ thông tin đăng nhập nhạy cảm như mã thông báo GitHub và dữ liệu xác thực npm.
Lakera khuyến cáo các nhà phát triển nên loại trừ các thư mục .claude/ khỏi quy trình xuất bản và xác minh nội dung gói trước khi phát hành để giảm thiểu rủi ro về bảo mật.
Chia sẻ bài viết này:

%20(1).webp)