הוא נחשב לאחד הכלים המבטיחים ביותר עבור מפתחים בשנה האחרונה, אבל מתברר שגם הבינה המלאכותית הכי מתקדמת יכולה להשאיר דלת פתוחה לאורחים לא קרואים. חוקרי חברת הסייבר הישראלית צ'ק פוינט חשפו השבוע (רביעי) שתי חולשות אבטחה חמורות ב-Claude Code, כלי הפיתוח של חברת אנת'רופיק, שהיו עלולות לאפשר לתוקפים להשתלט מרחוק על מחשבים ולגנוב מידע רגיש.
טקסט שהופך לפקודה
החוקרים זיהו כי אחת החולשות איפשרה לתוקפים להריץ קוד מרחוק על המכונה של הקורבן. בניגוד למתקפות סייבר קלאסיות שדורשות קבצים מורכבים, כאן הכל התבסס על טקסט פשוט. תוקף יכול היה להגיש בקשה לשינוי קוד (Pull Request) עם הגדרות שנראות תמימות, אבל ברגע שהמפתח מפעיל את קלוד – הטקסט הזה הופך אוטומטית לפקודה שרצה עם הרשאות מלאות על המחשב שלו.
עודד ואנונו, ראש תחום מחקר חולשות בצ'ק פוינט, אמר בשיחה לגיקטיים כי "בעידן ה-AI, טקסט הוא הקוד החדש". לדבריו, מפתחים רגילים לבדוק קוד מקור, אבל נוטים לסמוך על קובצי הגדרות כמידע פסיבי ולא כקוד שיכול לפעול. במקרים מסוימים הפקודה רצה עוד לפני שהמפתח בכלל אישר את פתיחת הפרויקט, מה שמאפשר חדירה עמוקה לרשת הארגונית.
המפתח שגונב את הזהות
החולשה השנייה שנחשפה חמורה לא פחות וקשורה למשתנה מסוים בקובץ ההגדרות של התוכנה. על ידי שינוי קטן, תוקפים יכלו לגרום למערכת להפנות את תעבורת ה-API לשרת שבשליטתם. בדרך זו הם הצליחו לגנוב את מפתחות ה-API של המשתמשים – מה שמעניק להם גישה מלאה לכל סביבת העבודה של הצוות בענן.
"הוא יכול לגשת לקבצים סודיים, למחוק אותם או להזריק להם קוד זדוני שיופץ הלאה ללקוחות", מסביר ואנונו על הסכנה של מתקפת שרשרת אספקה. במצב כזה, הארגון כולו חשוף והתוקף יכול לפעול בשם המפתח מול השרתים של אנת'רופיק מבלי שאיש יבחין בכך. גניבת הזהות הזו היא אחד הכלים החזקים ביותר בארסנל של האקרים כיום.
משנים את תפיסת האבטחה
לאחר הגילוי, בצ'ק פוינט ביצעו הליך דיווח מסודר מול אנת'רופיק כדי לתקן את הפרצות. החברה פעלה במהירות והחולשות נסגרו בתוך מספר שבועות. המקרה הזה מדגיש את המציאות החדשה שבה כלי הבינה המלאכותית הופכים לחלק בלתי נפרד מעולם הפיתוח, אך מביאים איתם סיכונים שלא הכרנו בעבר.
ואנונו מציין כי המחקר עזר לאנת'רופיק לשנות את תפיסת האבטחה שלהם, מהבנה שקובצי טקסט הם מידע פסיבי להבנה שהם יכולים להיות כלי נשק אקטיבי. לדבריו, "אנחנו חייבים קודם כל לוודא שהכלי עצמו לא הופך לדלת אחורית שדרכה תוקפים יכולים להשתלט על הארגון כולו באמצעות טקסט פשוט". השילוב של מוח ישראלי וערנות טכנולוגית הצליח הפעם למנוע נזק אדיר למפתחים ברחבי העולם.