Faille critique dans Claude Code via GitHub
Une faille dans Claude Code permet à des attaquants d'exécuter du code malveillant via des dépôts GitHub apparemment normaux. Le script malveillant, invisible aux scanners, ouvre un shell inverse pour voler des identifiants. Les chercheurs recommandent de vérifier les scripts avant exécution.