CVE-2025-66479
EPSS 0.2% (6º percentile).
Vulnerabilità ed exploit
La sandbox di rete di Claude Code non può essere trattata come un confine di contenimento rigido se il filtro in uscita e il runtime non sono d’accordo su dove vada una richiesta. Una allowlist di hostname può approvare traffico che l’OS risolve poi in modo diverso, il che significa che il patching chiude il bug ma non cambia il fatto che una catena di prompt-injection potrebbe trasformare l’agente in un percorso di exfiltration.
1 fonte · 20 mag
EPSS 0.2% (6º percentile).
SecurityWeek
Anthropic Silently Patches Claude Code Sandbox Bypass
The researcher who found it says the vulnerability could have been chained with a prompt injection to exfiltrate data.
originalePart of the PlainSec briefing for 2026-05-20
Every edition of this story: Il bypass della sandbox di Claude Code rompe la fiducia in uscita