AI 技术博客 - 最新的 AI 模型资讯、API 使用教程与行业动态
近日,Anthropic 的 Claude Code CLI 及其 Agent SDK 被曝出存在严重的 OS 命令注入漏洞(CVE-2026-35021)。该漏洞允许攻击者通过精心构造的文件路径,在开发者工作站或 CI/CD 环境中执行任意代码。本文将为您拆解该漏洞的技术细节及应对措施。