Claude-Code-GitHub-Aktionsanfälligkeit behoben, nachdem Microsoft ein Risiko für Credential Theft entdeckt hat

Laut Microsoft-Forschern könnte eine am Freitag entdeckte Schwachstelle in der GitHub Action von Anthropic’s Claude Code es Angreifern ermöglichen, über Prompt-Injection-Angriffe Zugangsdaten aus Entwicklungs-Pipelines zu stehlen. Der Fehler erlaubte es Gegnern, bösartige Anweisungen in GitHub-Issues, Pull Requests oder Kommentaren zu verstecken, um den KI-Agenten so zu manipulieren, dass er API-Keys und sensible Daten preisgibt. Anthropic hat die Schwachstelle am 5. Mai mit Version 2.1.128 behoben, nachdem Microsoft das Problem am 29. April über HackerOne offengelegt hatte.
Disclaimer: The information on this page may come from third-party sources and is for reference only. It does not represent the views or opinions of Gate and does not constitute any financial, investment, or legal advice. Virtual asset trading involves high risk. Please do not rely solely on the information on this page when making decisions. For details, see the Disclaimer.
Kommentieren
0/400
Keine Kommentare