AI在线 AI在线

Anthropic代码工具Claude Code遭遇严重漏洞,部分用户系统面临崩溃风险

备受瞩目的 Anthropic 公司近期发布的代码辅助工具 Claude Code,在上线伊始便遭遇了一场始料未及的危机。 根据 GitHub 上的用户报告显示,Claude Code 的自动更新功能存在严重的程序漏洞,该漏洞在特定条件下可能导致用户的工作站系统变得不稳定甚至完全瘫痪,形同“砖头”。 根权限操作成隐患,关键文件权限遭恶意篡改据初步调查显示,该问题主要出现在 Claude Code 被安装在拥有“root”或“superuser”权限的系统上。

备受瞩目的 Anthropic 公司近期发布的代码辅助工具 Claude Code,在上线伊始便遭遇了一场始料未及的危机。根据 GitHub 上的用户报告显示,Claude Code 的自动更新功能存在严重的程序漏洞,该漏洞在特定条件下可能导致用户的工作站系统变得不稳定甚至完全瘫痪,形同“砖头”

QQ_1741316141403.png

根权限操作成隐患,关键文件权限遭恶意篡改

据初步调查显示,该问题主要出现在 Claude Code 被安装在拥有“root”或“superuser”权限的系统上。这类高级权限赋予程序修改操作系统底层设置的能力。当存在漏洞的自动更新命令运行时,应用程序得以修改通常受到严格保护的文件目录。在最坏的情况下,这些错误的指令会彻底损坏系统,使其无法正常启动,即所谓的“砖机”。

一位 GitHub 用户透露,他们不得不启动“救援实例”来修复被 Claude Code 命令意外破坏的文件权限。据悉,该漏洞的核心在于自动更新命令错误地更改了某些关键系统文件的访问权限。文件权限决定了哪些程序和用户可以读取、修改文件或运行特定的应用程序。权限的紊乱直接导致了系统的运行异常。

Anthropic 紧急响应,发布修复补丁与故障排除指南

面对突如其来的用户反馈,Anthropic 公司迅速采取了应对措施。该公司已告知 ,他们已经从 Claude Code 中移除了存在问题的自动更新命令。同时,Anthropic 还在程序中添加了一个链接,指向用户故障排除指南。值得一提的是,该链接最初曾出现拼写错误,但 Anthropic 声称也已得到修正。

截至发稿,Anthropic 尚未就此次事件造成的具体影响范围和用户数据安全问题给出进一步的官方声明。我们将持续关注事件的进展。

相关资讯

通义千问 Qwen Code 每日免费调用2000次,比 Gemini 更大方

阿里云通义千问官方近日宣布,其 AI 编程智能体 Qwen Code 将为用户提供每日 2000次免费运行权限,且没有 Token 限制。 这项免费政策主要面向中国大陆用户,海外用户则享有每日1000次的 OpenRouter API 调用权限。 Qwen Code 是一款支持终端命令行形态的 AI 编程智能体,与 Google 的 Gemini CLI、Anthropic 的 Claude Code 以及 OpenAI 的 Codex CLI 等产品类似。
8/11/2025 10:12:54 PM
AI在线

Anthropic切断 OpenAI 的 Claude 模型访问权限,行业竞争愈发激烈

Anthropic宣布已取消 OpenAI 对其 Claude 系列人工智能模型的访问权限。 这一消息最早由《连线》杂志报道,消息人士透露,OpenAI 此前通过内部工具连接 Claude,以比较其在编程、写作和安全性等方面的性能。 图源备注:图片由AI生成,图片授权服务商MidjourneyAnthropic的一位发言人表示,OpenAI 的技术团队在 GPT-5发布前,曾使用过他们的编码工具,而这一行为被视为 “直接违反我们的服务条款”。
8/4/2025 2:01:40 PM
AI在线

Anthropic 的 Claude Code 工具存漏洞,导致部分系统“变砖”

Anthropic 最新推出的编码工具 Claude Code 遭遇了一些技术问题。据 GitHub 上的用户报告,该工具的自动更新功能存在漏洞,导致部分工作站出现不稳定甚至无法正常运行的情况。
3/7/2025 3:39:58 PM
远洋
  • 1