Киберпреступность
7 мая 2026 г.2 min read222
Токены OAuth Claude Code могут быть украдены через скрытое похищение MCP
Исследователи Mitiga обнаружили, что злоумышленники могут незаметно перенаправлять трафик MCP Claude Code, перехватывая токены OAuth и поддерживая постоянный доступ к подключенным платформам SaaS.
Автор: Редакционная команда Titan Layer
Опубликовано 7 мая 2026 г.
Источник: SecurityWeek
## Введение
Недавно исследователи безопасности из Mitiga обнаружили критическую уязвимость в системе Claude Code, которая позволяет злоумышленникам похищать токены OAuth с помощью техники, известной как похищение MCP (Managed Control Plane). Эта техника позволяет киберпреступникам незаметно перенаправлять трафик MCP, ставя под угрозу безопасность учетных данных пользователей и позволяя несанкционированный доступ к платформам программного обеспечения как услуги (SaaS).
## Что произошло
Исследователи обнаружили, что, манипулируя трафиком MCP, злоумышленники могут перехватывать токены OAuth, которые используются для аутентификации и авторизации доступа к платформам SaaS. Эта техника не только позволяет красть учетные данные, но и дает злоумышленникам возможность поддерживать постоянный доступ к этим платформам, даже после того, как пользователи изменят пароли или токены.
### Хронология
- **Обнаружение уязвимости**: Исследователи Mitiga опубликовали свои выводы в мае 2026 года.
- **Публичное раскрытие**: Уязвимость была обнародована после подтверждения Mitiga, и пользователям Claude Code было выдано предупреждение.
## Влияние
Влияние этой уязвимости значительное, так как многие компании зависят от платформ SaaS для своей повседневной деятельности. Возможность злоумышленника поддерживать постоянный доступ к этим системам может привести к утечкам данных, краже конфиденциальной информации и масштабным нарушениям безопасности. Организациям необходимо быстро действовать, чтобы смягчить эту угрозу.
## Что должны делать компании
Компании, использующие Claude Code и другие платформы SaaS, должны внедрять дополнительные меры безопасности, такие как многофакторная аутентификация (MFA) и непрерывный мониторинг сетевого трафика. Кроме того, крайне важно, чтобы пользователи осознавали риски, связанные с использованием токенов OAuth, и принимали безопасные практики управления учетными данными.
## Основные моменты
- Уязвимость позволяет красть токены OAuth через похищение MCP.
- Злоумышленники могут поддерживать постоянный доступ к платформам SaaS.
- Безопасность учетных данных пользователей находится под угрозой.
## Чему учит этот случай
1. Защита учетных данных должна быть приоритетом для всех компаний.
2. Внедрение многофакторной аутентификации имеет решающее значение для повышения безопасности.
3. Непрерывный мониторинг сетевого трафика может помочь выявить подозрительную активность.
Сведения о материале
Редакционный автор:Редакционная команда Titan Layer
Исходный источник:SecurityWeek
Исходное издание:securityweek.com
Исходный автор:securityweek.com
Дата публикации в источнике:—
Ссылка для справки:https://www.securityweek.com/claude-code-oauth-tokens-can-be-stolen-through-stealthy-mcp-hijacking/
Дата публикации Titan Layer:7 мая 2026 г.
Тип контента:Отобранное резюме и редакционный анализ
#oauth#mcp-hijacking#кибербезопасность#облачная-безопасность#saas
Поделиться этой статьей
Related Articles
Киберпреступность
Метод прокси: манипуляция и организованная преступность
Titan Layer
1d ago
Киберпреступность
Понимание столкновения APT: что это такое и его влияние
Titan Layer
7/21/2026
Киберпреступность
Хакеры злоупотребляют программным обеспечением ViPNet для атаки на государственные учреждения России
Titan Layer
7/19/2026