Claude Code auf macOS: Reverse-Tunnel und Persistenz ĂĽber KI-Sitzungen
LONDON (IT BOLTWISE) – Sicherheitsanalysten warnen vor einer neuen Ausnutzung von Sitzungen des KI-gestĂĽtzten Programmierwerkzeugs Claude Code auf macOS. In den Untersuchungen werden diese Sessions missbraucht, um Reverse-Tunnel einzurichten und per LaunchAgents dauerhafte Mechanismen zu etablieren. Zusätzlich zeigen die Fälle, wie wenig die ĂĽbliche Prozesshierarchie Aufmerksamkeit schafft, weil bösartige Schritte im Kontext legitimer Parent-Prozesse laufen. […]


#Sophos