เครื่องมือ Claude Code CLI ของ Anthropic ถูกเปิดเผยว่ามีช่องโหว่ร้ายแรงด้านการเรียกใช้โค้ดจากระยะไกล (Remote Code Execution) โดยยังไม่มีหมายเลข CVE อย่างเป็นทางการ ผู้โจมตี只需หลอกให้เหยื่อคลิกdeeplink ที่สร้างขึ้นมาเป็นพิเศษ ก็สามารถสั่งคำสั่งใด ๆ บนเครื่องเป้าหมายได้อย่างเงียบเชียบ โดยไม่ต้องมีการยืนยันใด ๆ จากผู้ใช้ ช่องโหว่นี้ได้รับการแก้ไขแล้วในClaude Code เวอร์ชัน 2.1.118
นักวิจัยด้านความปลอดภัย Joernchen (จาก 0day.click) ค้นพบข้อบกพร่องนี้ระหว่างการตรวจสอบซอร์สโค้ดของ Claude Code สาเหตุของช่องโหว่เกิดจากตัวแยกวิเคราะห์พารามิเตอร์ของโปรโตคอล claude-cli:// ซึ่งไม่สามารถตรวจสอบตัวเลือก --prefill ใน URI ได้อย่างเข้มงวด ผู้โจมตีสามารถสร้าง URI ที่เป็นอันตราย ใช้ SessionStart hook เพื่อฉีดเพย์โหลดการโจมตี และตั้งค่าพารามิเตอร์ repo เป็นพื้นที่เก็บข้อมูลที่เหยื่อเคยเชื่อถือในเครื่อง (เช่น anthropics/claude-code ของ Anthropic เอง) ทำให้คำสั่งถูกดำเนินการในเบื้องหลังโดยไม่มีคำเตือนใด ๆ


