CVE-2026-39861Claude Code 2.1.64 之前的版本存在严重的沙箱逃逸漏洞。沙箱进程未被阻止创建指向工作区外部的符号链接。当未沙箱化的主进程随后写入该符号链接内的路径时,会跟随链接写入外部位置,无需用户确认。攻击者结合提示词注入可利用此漏洞在沙箱外执行任意代码。
该漏洞的核心在于 Claude Code 的沙箱机制未能有效隔离符号链接操作。沙箱内的进程被允许创建指向工作区外部任意位置的符号链接。当 Claude Code 的主进程(运行在非沙箱环境)尝试写入该符号链接下的文件路径时,它会跟随符号链接并将数据实际写入到沙箱外的目标位置。这一过程绕过了沙箱的安全限制,且不会向用户请求确认。成功利用该漏洞通常需要结合提示词攻击,即攻击者诱导 AI 将不受信任的内容注入上下文窗口,从而在沙箱内执行创建符号链接的命令。通过这种“沙箱内创建链接,沙箱外写入数据”的组合攻击方式,攻击者可以突破工作区边界,实现任意文件写入,最终导致沙箱逃逸并在宿主机上执行任意代码,造成严重的安全风险。