CVE-2025-64755CVE-2025-64755是Anthropic公司开发的Claude Code编程工具中的一个高危安全漏洞。Claude Code是一个代理式编程辅助工具,旨在帮助开发者进行代码编写、调试和重构工作。在2.0.31之前的版本中,由于该工具在处理sed命令时存在解析错误,攻击者可以构造特殊的输入来绕过Claude Code的安全沙箱机制,即只读模式验证。一旦攻击者成功利用此漏洞,他们可以突破应用的访问控制限制,向主机系统上的任意文件写入恶意内容,包括系统配置文件、敏感凭证文件或可执行脚本等。这一漏洞的CVSS评分高达9.8,属于严重级别,对使用受影响版本Claude Code的用户构成重大安全威胁。攻击者无需任何认证和用户交互即可实施攻击,且该漏洞可通过网络远程利用。
该漏洞的根本原因在于Claude Code对sed命令的参数解析存在安全缺陷。Sed(Stream Editor)是Unix/Linux系统中常用的文本流编辑器,Claude Code在执行文件内容修改操作时会调用sed命令。在正常的只读模式下,Claude Code应该限制对文件系统的写操作,但解析逻辑中的错误使得攻击者可以通过构造特殊的sed命令语法来绕过这些限制。具体来说,攻击者可能利用sed命令的重定向功能(如使用'>'、'>>'操作符)或者通过注入额外的命令参数来实现文件写入。例如,通过精心设计的输入序列,攻击者可以将内容写入到本不应该被访问的路径下。漏洞的利用涉及到命令注入和路径遍历技术的结合,攻击者需要理解sed命令的解析规则才能成功构造有效的攻击载荷。该漏洞影响所有在非安全配置下使用Claude Code的开发者环境。