Microsoft Mengungkap Kerentanan pada Claude Code yang Memungkinkan Pencurian Kredensial
Para peneliti Microsoft mengungkapkan kerentanan pada GitHub Action milik Claude Code dari Anthropic yang memungkinkan penyerang mengekspos kredensial melalui serangan prompt injection, dengan Anthropic menambal celah tersebut pada 5 Mei. Microsoft mengungkap isu itu melalui HackerOne pada 29 April dan memublikasikan detailnya dalam sebuah blog pada Jumat. Kerentanan ini berawal dari pemrosesan instruksi berbahaya yang disembunyikan dalam issue GitHub, pull request, atau komentar oleh agen pengk
OliverGrant·06-07 18:17