Back to News
网络犯罪
2026年5月7日1 min read223

Claude Code的OAuth令牌可能通过隐秘的MCP劫持被盗

Mitiga研究人员发现攻击者可以悄无声息地重定向Claude Code的MCP流量,拦截OAuth令牌并保持对连接的SaaS平台的持续访问。

Claude Code的OAuth令牌可能通过隐秘的MCP劫持被盗

作者:Titan Layer 编辑团队

发布于 2026年5月7日

来源:SecurityWeek

## 介绍 最近,Mitiga的安全研究人员发现Claude Code系统中的一个关键漏洞,允许攻击者通过一种称为MCP(管理控制平面)劫持的技术来窃取OAuth令牌。这种技术使网络犯罪分子能够悄悄地重定向MCP流量,从而危及用户凭据的安全,并允许对软件即服务(SaaS)平台的未经授权访问。 ## 发生了什么 研究人员发现,通过操纵MCP流量,攻击者可以拦截用于验证和授权访问SaaS平台的OAuth令牌。这种技术不仅允许窃取凭据,还使攻击者能够在用户更改密码或令牌后保持对这些平台的持续访问。 ### 时间线 - **漏洞发现**:Mitiga研究人员于2026年5月发布了他们的发现。 - **公开披露**:在Mitiga确认后,该漏洞被公开,并向Claude Code用户发出了警告。 ## 影响 这一漏洞的影响是显著的,因为许多企业依赖SaaS平台进行日常运营。攻击者保持对这些系统的持续访问能力可能导致数据泄露、敏感信息被盗和大规模的安全漏洞。组织必须迅速采取行动以减轻这一威胁。 ## 企业应采取的措施 使用Claude Code和其他SaaS平台的企业应实施额外的安全措施,例如多因素身份验证(MFA)和对网络流量的持续监控。此外,用户必须意识到使用OAuth令牌的风险,并采取安全的凭据管理实践。 ## 关键点 - 该漏洞允许通过MCP劫持窃取OAuth令牌。 - 攻击者可以保持对SaaS平台的持续访问。 - 用户凭据的安全性面临风险。 ## 此案例的教训 1. 凭据保护应是所有公司的优先事项。 2. 实施多因素身份验证对增强安全性至关重要。 3. 持续监控网络流量可以帮助识别可疑活动。

文章信息

编辑署名:Titan Layer 编辑团队
原始来源:SecurityWeek
原始出版方:securityweek.com
原始作者:securityweek.com
原始发布日期:
Titan Layer 发布日期:2026年5月7日
内容类型:精选摘要与编辑分析
#oauth#mcp-hijacking#网络安全#云安全#saas

分享这篇文章

Related Articles

网络犯罪

代理方法:操控与有组织犯罪

Titan Layer
2d ago
网络犯罪

理解APT碰撞:这是什么及其影响

Titan Layer
7/21/2026
网络犯罪

黑客利用ViPNet软件攻击俄罗斯政府机构

Titan Layer
7/19/2026