目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

安全情报专区 21+

精选漏洞公告、利用分析、安全博客、GHSA Advisory 等情报来源,已自动清洗 + 中英双语呈现,持续更新。

224
已接入情报源
103
当前稳定在线
297
24 小时新增
21+
AI 处理情报
持续监听、清洗、翻译并进行 AI 分析 监听情报
示例:RCE · SSRF · GHSA · 反序列化
筛选
清除筛选
High
Claude Code CLI PR合并前未恢复配置文件致RCE漏洞
github.com · 2026-07-17
claude-code-action < 1.0.0
Read more
Unknown
GitHub Actions PR中.claude/.mcp.json恶意代码执行漏洞
github.com · 2026-07-17
claude-code-action
Read more
Medium
CVE-2024-47751: Anthropic Claude Code Action RCE漏洞公告
CVE-2024-47751 · github.com · 2026-07-17
anthropic/claude-code-action < 1.0.74
Read more
High
buffa protobuf解码器内存耗尽漏洞(DoS)
github.com · 2026-07-17
buffa < 0.8.0 · connectrpc < 0.8.0
Read more
Critical
CVE-2025-9507: Claude Code 沙箱逃逸漏洞分析
CVE-2025-9507 · github.com · 2026-07-02
Anthropic Claude Code >= 2.1.38, < 2.1.163
Read more
Medium
Claude Code /copy 命令临时文件不安全导致响应泄露及符号链接注入
CVE-2025-49406 · github.com · 2026-07-02
@anthropic-ai/claude-code >= 2.1.59, < 2.1.128
Read more
High
anthropic-rs-python 修复 TOCTOU 竞态条件漏洞
github.com · 2026-04-02
anthropic-sdk-python
Read more
High
antiprism任意文件写入漏洞修复
github.com · 2026-04-02
antiprism
Read more
High
Anthropic TypeScript SDK 路径验证缺陷致沙箱逃逸 (CWE-22)
github.com · 2026-04-02
@anthropic-ai/sdk >=0.79.0 <0.81.0
Read more
Critical
Anthropic Python SDK 异步内存工具竞态条件沙盒逃逸漏洞
github.com · 2026-04-02
anthropic >= 0.6.0, < 0.87.0
Read more
Medium
Anthropic Python SDK 本地文件权限配置不当 (CVE-2026-34430)
CVE-2026-34430 · github.com · 2026-04-02
anthropic-sdk-python >= 0.26.0, < 0.87.0
Read more
Low
Claude Code 符号链接权限绕过漏洞 (CVE-2026-25724)
CVE-2026-25724 · github.com · 2026-02-07
anthropics/claude-code < v2.1.7
Read more
High
Claude Code 命令注入绕过文件写入限制 (CVE-2026-25723)
CVE-2026-25723 · github.com · 2026-02-07
anthropics/claude-code < v2.0.55
Read more
High
CVE-2025-64755: Claude Code sed命令验证绕过致任意文件写入
CVE-2025-64755 · github.com · 2025-11-21
claude-code <v2.0.31
Read more
High
Claude Code 代码执行漏洞 (CVE-2025-65099) 分析
CVE-2025-65099 · github.com · 2025-11-20
Claude Code <v1.0.39
Read more
Low
Anthropic Claude Code 符号链接权限绕过漏洞 (CVE-2025-59829)
CVE-2025-59829 · github.com · 2025-10-04
@anthropic-ai/claude-code < v1.0.120
Read more
High
Claude Code CVE-2025-59041 任意代码执行漏洞
CVE-2025-59041 · github.com · 2025-09-11
Claude Code <1.0.105
Read more
High
Anthropic Claude Code 宽泛允许列表导致未授权文件读取与网络外泄 (CVE-2025-55284)
CVE-2025-55284 · github.com · 2025-08-17
@anthropic-ai/claude-code < v1.0.4
Read more
High
Claude Code 路径限制绕过漏洞 (CVE-2025-54794) 分析
CVE-2025-54794 · github.com · 2025-08-07
Claude Code < v0.2.111
Read more

每篇文章经过自动 HTML→Markdown 清洗 + LLM 去噪 + 中英双语翻译。原始链接保留在文章末尾。

想看哪个安全博客 / 公告源?邮件告诉我们,每周新接 1-2 个。