Hackers Can Hijack Claude Code MCP Traffic to Steal OAuth Tokens
08/06/2026-05:16 08/06/2026-05:20 מחשבים וטכנולוגיה Cyber Security News דיווח
A five-step attack chain that silently redirects Claude Code’s cybersecuritynews.com
through attacker-controlled infrastructure, intercepting OAuth bearer tokens that grant persistent, broadly scoped a
through attacker-controlled infrastructure, intercepting OAuth bearer tokens that grant persistent, broadly scoped a
סיכום מאמרהאקרים יכולים להשתלט על תעבורת MCP של Claude Code כדי לגנוב אסימוני OAuth. מתקפת סייבר חדשה התגלתה, המאפשרת לתוקפים להשתלט על תעבורת פרוטוקול MCP (Model Context Protocol) של Claude Code, ולגנוב אסימוני OAuth המאפשרים גישה ממושכת למערכות. המתקפה מורכבת מחמישה שלבים, שבהם התוקפים משתלטים על התעבורה בין Claude Code לשרתי MCP, ומשנים את הבקשות כך שיעברו דרך תשתית שנשלטת על ידם. כך, התוקפים יכולים ליירט אסימוני OAuth, המאפשרים להם גישה למערכות המשתמש ללא ידיעתו. המתקפה הזו מדגישה את הסיכונים הכרוכים בפרוטוקולים חדשים ומורכבים, ומדגישה את הצורך בהגברת האבטחה סביב תעבורת נתונים רגישה. על המשתמשים ועל המפתחים להיות מודעים לסיכונים האלה ולנקוט בצעדים כדי להגן על עצמם. אבטחת סייבר היא חיונית כדי למנוע מתקפות כאלה.תוכן זה נוצר על ידי בינה מלאכותית.