Vulnerabilidade na ação do GitHub do Claude Code é corrigida após a Microsoft descobrir risco de roubo de credenciais

De acordo com pesquisadores da Microsoft, uma vulnerabilidade na GitHub Action do Claude Code, da Anthropic, descoberta na sexta-feira, poderia permitir que atacantes roubassem credenciais de pipelines de desenvolvimento por meio de ataques de prompt injection. A falha permitiu que adversários ocultassem instruções maliciosas em issues do GitHub, pull requests ou comentários para manipular o agente de IA e levá-lo a expor chaves de API e dados sensíveis. A Anthropic corrigiu a vulnerabilidade em 5 de maio, na versão 2.1.128, após a Microsoft divulgar o problema via HackerOne em 29 de abril.
Isenção de responsabilidade: as informações nesta página podem ter origem em fontes terceiras e servem apenas como referência. Não representam as opiniões da Gate e não constituem orientação financeira, de investimentos ou jurídica. A negociação de ativos virtuais envolve alto risco. Não tome decisões baseando-se apenas nas informações desta página. Para mais detalhes, consulte a Isenção de responsabilidade.
Comentário
0/400
Sem comentários