Microsoft Descobre Vulnerabilidade de Prompt Injection no Claude Code que Poderia Expor Credenciais do GitHub

De acordo com pesquisadores da Microsoft, na sexta-feira foi descoberta uma vulnerabilidade na ação do GitHub do Claude Code, da Anthropic, que poderia permitir que atacantes roubassem credenciais armazenadas em pipelines de desenvolvimento de software por meio de ataques de prompt injection. Os atacantes poderiam ocultar instruções maliciosas em issues do GitHub, pull requests ou comentários para manipular o agente de IA a revelar informações sensíveis, como chaves de API e credenciais de nuvem. A Anthropic corrigiu a vulnerabilidade em 5 de maio, depois que a Microsoft divulgou o problema via HackerOne em 29 de abril.
Isenção de responsabilidade: as informações nesta página podem ter origem em fontes terceiras e servem apenas como referência. Não representam as opiniões da Gate e não constituem orientação financeira, de investimentos ou jurídica. A negociação de ativos virtuais envolve alto risco. Não tome decisões baseando-se apenas nas informações desta página. Para mais detalhes, consulte a Isenção de responsabilidade.
Comentário
0/400
Sem comentários