Vulnerabilidade na ação GitHub do Claude Code corrigida depois de a Microsoft descobrir um risco de roubo de credenciais

De acordo com investigadores da Microsoft, uma vulnerabilidade na GitHub Action do Claude Code da Anthropic, descoberta na sexta-feira, poderá permitir que os atacantes roubem credenciais de pipelines de desenvolvimento através de ataques de prompt injection. A falha permitiu que adversários escondessem instruções maliciosas em issues do GitHub, pull requests ou comentários para manipular o agente de IA e fazê-lo expor chaves de API e dados sensíveis. A Anthropic corrigiu a vulnerabilidade a 5 de maio com a versão 2.1.128, depois de a Microsoft ter divulgado o problema através da HackerOne a 29 de abril.
Aviso legal: As informações contidas nesta página podem provir de fontes externas e têm caráter meramente informativo. Não refletem os pontos de vista nem as opiniões da Gate e não constituem qualquer tipo de aconselhamento financeiro, de investimento ou jurídico. A negociação de ativos virtuais envolve um risco elevado. Não se baseie exclusivamente nas informações contidas nesta página ao tomar decisões. Para mais detalhes, consulte o Aviso legal.
Comentar
0/400
Nenhum comentário