Kerentanan  ·  2026-05-08

Pencurian Token OAuth Claude Code melalui Serangan Man-in-the-Middle

KerentananHigh dampakGlobal
Claude Code menyimpan konfigurasi MCP dan token OAuth di ~/.claude.json tanpa perlindungan integritas yang memadai. Penyerang yang dapat memasang paket npm berbahaya atau memodifikasi file konfigurasi dapat mengarahkan ulang lalu lintas MCP melalui infrastruktur yang dikontrol penyerang, mencegat token OAuth yang memberikan akses luas ke platform SaaS yang terhubung (GitHub, Slack, Google Workspace, dll.).
Penyerang memasang paket npm yang disesuaikan di mesin pengembang tempat Claude Code dikonfigurasi dengan server MCP otorisasi dinamis, atau memodifikasi ~/.claude.json secara langsung. Lalu lintas MCP dialihkan melalui infrastruktur penyerang dalam pola MITM klasik. Token yang dicuri bertahan melampaui kompromi awal, memungkinkan akses jangka panjang ke layanan yang terhubung.
Claude Code dengan server MCP berbasis OAuth dinamis. Sistem yang menggunakan kunci API statis atau server MCP dengan cakupan lokal tidak terpengaruh. Masalah ini diungkapkan pada 7 Mei 2026 oleh Mitiga Labs.
Rotasi semua token OAuth yang digunakan oleh server MCP Claude Code segera. Implementasikan pemantauan integritas file pada ~/.claude.json. Batasi sumber instalasi paket npm. Audit konfigurasi server MCP untuk perubahan proxy atau endpoint yang tidak terduga. Anthropic belum mengeluarkan patch; pantau saluran resmi untuk panduan perbaikan.
Sumber
SecurityWeek - Claude Code OAuth Tokens Can Be Stolen Through Stealthy MCP HijackingMitiga Labs - Claude Code MCP Token Theft Research
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →