לא נמצא חיבור אינטרנט
פיקוד העורף (יש להיכנס למרחב המוגן)
טוען...

טוען נתונים...

ניוז קליק

Hackers Can Hijack Claude Code MCP Traffic to Steal OAuth Tokens

08/06/2026-05:16 08/06/2026-05:20 מחשבים וטכנולוגיה Cyber Security News דיווח

Hackers Can Hijack Claude Code MCP Traffic to Steal OAuth Tokens
A five-step attack chain that silently redirects Claude Code’s cybersecuritynews.com
through attacker-controlled infrastructure, intercepting OAuth bearer tokens that grant persistent, broadly scoped a
סיכום מאמר
האקרים יכולים להשתלט על תעבורת MCP של Claude Code כדי לגנוב אסימוני OAuth. מתקפת סייבר חדשה התגלתה, המאפשרת לתוקפים להשתלט על תעבורת פרוטוקול MCP (Model Context Protocol) של Claude Code, ולגנוב אסימוני OAuth המאפשרים גישה ממושכת למערכות. המתקפה מורכבת מחמישה שלבים, שבהם התוקפים משתלטים על התעבורה בין Claude Code לשרתי MCP, ומשנים את הבקשות כך שיעברו דרך תשתית שנשלטת על ידם. כך, התוקפים יכולים ליירט אסימוני OAuth, המאפשרים להם גישה למערכות המשתמש ללא ידיעתו. המתקפה הזו מדגישה את הסיכונים הכרוכים בפרוטוקולים חדשים ומורכבים, ומדגישה את הצורך בהגברת האבטחה סביב תעבורת נתונים רגישה. על המשתמשים ועל המפתחים להיות מודעים לסיכונים האלה ולנקוט בצעדים כדי להגן על עצמם. אבטחת סייבר היא חיונית כדי למנוע מתקפות כאלה.
תוכן זה נוצר על ידי בינה מלאכותית.

עוד מאמרים בנושא