ai-claude-code-macos-keychain-token-theft

Claude Code unter macOS: Sicherheitslücke ermöglicht Token-Diebstahl aus der Keychain

LONDON (IT BOLTWISE) – In der Befehlszeilen-Schnittstelle Claude Code von Anthropic wurde eine Schwachstelle gefunden, die lokale Token aus dem macOS-SchlĂĽsselbund (Keychain) auslesbar macht. Betroffen sind nach den Untersuchungen insbesondere langlebige OAuth-Refresh-Tokens sowie Anmeldedaten fĂĽr das Model Context Protocol (MCP). Dadurch könnten Angreifer mit bereits vorhandenem Systemzugriff weitreichende Berechtigungen fĂĽr die zugehörigen Konten erhalten. Anthropic […]

879 Leser gerade online auf IT BOLTWISE


KI-Jobs