Claude Code --dangerously-skip-permissions vulnérabilité et outil de défense open-source

Vulnérabilité de sécurité dans Claude Code avec --dangerously-skip-permissions
Lors de l'utilisation de Claude Code avec le drapeau --dangerously-skip-permissions, il existe une vulnérabilité documentée d'injection indirecte de prompt. Le problème central : Claude traite du contenu non fiable avec des privilèges de confiance et ne peut pas distinguer de manière fiable vos instructions des instructions malveillantes intégrées dans ce contenu.
Vecteurs d'attaque documentés par Lasso Security
- Instructions cachées dans les README ou commentaires de code des dépôts clonés
- Contenu malveillant dans les pages web que Claude récupère pour la recherche
- Pages modifiées provenant de connecteurs MCP (Notion, GitHub, Slack, etc.)
- Charges utiles encodées en Base64, homoglyphes, caractères de largeur nulle
Le drapeau supprime le point de contrôle humain qui détecterait normalement une activité suspecte, créant une surface d'attaque significative lorsque Claude lit des fichiers, récupère des pages ou reçoit des sorties de serveurs MCP.
Outil de défense open-source
Lasso Security a publié un crochet PostToolUse qui analyse les sorties d'outils contre plus de 50 modèles de détection avant que Claude ne les traite. L'outil avertit plutôt que de bloquer complètement pour éviter les faux positifs et maintenir le contexte. La configuration prend environ 5 minutes et fonctionne avec Python et TypeScript.
L'outil est disponible sur GitHub sous le nom claude-hooks et détaillé dans l'article de blog de Lasso sur la vulnérabilité.
📖 Read the full source: r/ClaudeAI
👀 See Also

Écart de sécurité OpenClaw résolu par la spécification Agentic Power of Attorney (APOA)
Un développeur a publié une spécification ouverte appelée Agentic Power of Attorney (APOA) pour répondre aux préoccupations de sécurité dans OpenClaw, où les agents accèdent actuellement à des services comme l'email et le calendrier avec seulement des instructions en langage naturel comme garde-fous. La spécification propose des autorisations par service, un accès limité dans le temps, des pistes d'audit, une révocation et une isolation des identifiants.

Ward : un outil open source intercepte les installations npm pour bloquer les attaques de la chaîne d'approvisionnement pour les utilisateurs de Claude Code
Ward est un outil open-source qui s'intègre aux gestionnaires de paquets pour vérifier chaque paquet avant l'exécution des scripts d'installation. Lorsque Claude Code exécute npm install, Ward analyse automatiquement les paquets à la recherche de logiciels malveillants, de typosquats, de scripts suspects et d'anomalies de version.
Fonctionnement du tatouage de texte par IA : clés secrètes, choix de mots verts/rouges et détection
Le filigrane de texte dissimule des marques dans les choix de mots, pas dans les caractères. Une clé secrète oriente la sélection de mots vers le vert, et la détection compte les mots verts pour repérer le texte généré par IA.

Plaidant pro se, un demandeur dissimule des injections de prompt IA dans une requête judiciaire
Un plaideur pro se du Connecticut a caché des injections de prompt dans des documents judiciaires en police blanche de 3 points, ordonnant à toute IA de se ranger de son côté. Le tribunal l'a découvert et l'a sanctionné.