Kerentanan  ·  2026-05-08

Pencurian OAuth Token Claude Code MCP melalui Serangan Man-in-the-Middle

KerentananHigh dampakGlobal
Claude Code menyimpan konfigurasi MCP dan OAuth token di ~/.claude.json tanpa perlindungan integritas yang memadai. Penyerang yang dapat memasang paket npm berbahaya atau memodifikasi file konfigurasi dapat mengarahkan ulang lalu lintas MCP melalui infrastruktur yang dikendalikan penyerang, mencegat OAuth token yang memberikan akses luas ke platform SaaS yang terhubung (GitHub, Slack, Google Workspace, dll.).
Penyerang memasang paket npm yang disesuaikan pada mesin pengembang tempat Claude Code dikonfigurasi dengan server MCP otorisasi dinamis, atau memodifikasi ~/.claude.json secara langsung. Lalu lintas MCP dialihkan melalui infrastruktur penyerang dalam pola MITM klasik. Token yang dicuri bertahan melampaui kompromi awal, memungkinkan akses jangka panjang ke layanan yang terhubung.
Claude Code dengan server MCP berbasis OAuth dinamis. Sistem yang menggunakan kunci API statis atau server MCP dengan cakupan lokal tidak terpengaruh. Masalah ini diungkapkan pada 7 Mei 2026 oleh Mitiga Labs.
Putar semua OAuth token yang digunakan oleh server Claude Code MCP segera. Implementasikan pemantauan integritas file pada ~/.claude.json. Batasi sumber pemasangan paket npm. Audit konfigurasi server MCP untuk perubahan proksi atau titik akhir yang tidak terduga. Anthropic belum mengeluarkan patch; pantau saluran resmi untuk panduan remediasi.
Sumber
SecurityWeek - Claude Code OAuth Tokens Can Be Stolen Through Stealthy MCP HijackingMitiga Labs - Claude Code MCP Token Theft Research
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →