Avis de sécurité de Claude Code : CVE-2026-33068 Contournement de la confiance des espaces de travail

Vulnérabilité de sécurité dans Claude Code
Un avis de sécurité a été émis pour les utilisateurs de Claude Code concernant CVE-2026-33068, une vulnérabilité avec un score CVSS de 7.7 (HAUTE). Ce problème affecte les versions de Claude Code antérieures à la 2.1.53.
Détails techniques
La vulnérabilité permet à des dépôts malveillants de contourner la boîte de dialogue de confirmation de confiance de l'espace de travail. Claude Code inclut une fonctionnalité légitime appelée bypassPermissions dans .claude/settings.json qui permet aux utilisateurs de pré-approuver des opérations spécifiques dans des espaces de travail de confiance.
Le bogue résidait dans l'ordre des opérations : les paramètres du fichier .claude/settings.json du dépôt étaient chargés avant que la boîte de dialogue de confiance de l'espace de travail ne soit affichée à l'utilisateur. Cela signifie qu'un dépôt cloné pouvait inclure un fichier de paramètres qui s'accorde lui-même des permissions élevées avant que l'utilisateur ait eu l'occasion de l'examiner.
Nuance importante : bypassPermissions est une fonctionnalité documentée et intentionnelle. La vulnérabilité ne se trouve pas dans la fonctionnalité elle-même, mais dans la séquence de chargement.
Ce que les utilisateurs doivent faire
- Exécutez
claude --versionpour confirmer que vous utilisez la version 2.1.53 ou ultérieure - Avant d'ouvrir un dépôt non familier avec Claude Code, vérifiez s'il contient un fichier
.claude/settings.jsonet examinez son contenu - Si vous avez travaillé avec des dépôts provenant de sources non fiables sur des versions antérieures, considérez si des opérations inattendues ont été effectuées
Correctif
Anthropic a corrigé cette vulnérabilité dans la version 2.1.53 en réorganisant la séquence de chargement. L'avis complet avec les détails techniques est disponible à l'adresse https://raxe.ai/labs/advisories/RAXE-2026-040.
📖 Read the full source: r/ClaudeAI
👀 See Also

openclaw-credential-vault traite quatre voies de fuite d'identifiants dans les agents IA
openclaw-credential-vault offre une isolation au niveau du système d'exploitation et une injection d'identifiants limitée aux sous-processus pour prévenir quatre voies d'exposition courantes des identifiants dans les configurations OpenClaw. Il inclut un nettoyage de sortie à quatre crochets et fonctionne avec n'importe quel outil CLI ou API.

Alerte de sécurité pour les instances locales d'OpenClaw sans bac à sable
Un post Reddit avertit que l'exécution d'instances OpenClaw vanilla localement sans isolation appropriée peut entraîner l'exposition de clés API, la suppression accidentelle de fichiers et des fuites de données. La source recommande de sandboxer les outils bash ou d'utiliser un service géré.

Cheval de Troie détecté dans les fichiers skill.md du dépôt Claude Flow.
Un dépôt GitHub contenant des fichiers de compétences Claude Flow a été trouvé contenant un cheval de Troie identifié comme JS/CrypoStealz.AE!MTB. Le malware s'est déclenché automatiquement lorsqu'un IDE basé sur l'IA a ouvert le dossier pour lire les fichiers markdown.

Malwar : Un Scanner de Vulnérabilités pour les Fichiers SKILL.md Construit avec Claude Code
Un développeur a publié Malwar, un outil gratuit qui analyse les fichiers SKILL.md à la recherche d'instructions malveillantes en utilisant un pipeline à 4 couches comprenant un moteur de règles, un crawler d'URL, une analyse par LLM et une veille sur les menaces. L'outil a été entièrement construit avec Claude Code après que le développeur a découvert des modèles inquiétants comme des blobs Base64 et des instructions pour rediriger la sortie de curl vers bash dans des compétences existantes.