Microsoft раскрывает уязвимость в Claude Code, позволяющую кражу учетных данных
Исследователи Microsoft раскрыли уязвимость в GitHub Action для Claude Code от Anthropic, которая позволяла злоумышленникам с помощью атак prompt injection получить доступ к учётным данным через внедрение команд в запросы; Anthropic устранила проблему 5 мая. Microsoft сообщила об инциденте через HackerOne 29 апреля и опубликовала подробности в блоге Microsoft в пятницу. Уязвимость возникла из-за того, как AI-кодинговый агент обрабатывал вредоносные инструкции, скрытые в GitHub issues, pull reque
OliverGrant·06-07 18:17