Microsoft entdeckt eine Prompt-Injection-Sicherheitslücke in Claude Code, die GitHub-Zugangsdaten offenlegen könnte

Laut Forschern von Microsoft wurde am Freitag eine Schwachstelle in der GitHub Action „Claude Code“ von Anthropic entdeckt, die es Angreifern ermöglichen könnte, in Software-Entwicklungs-Pipelines gespeicherte Zugangsdaten durch Prompt-Injection-Angriffe zu stehlen. Angreifer könnten schädliche Anweisungen in GitHub-Issues, Pull Requests oder Kommentaren verstecken, um den KI-Agenten so zu manipulieren, dass er vertrauliche Informationen wie API-Keys und Cloud-Zugangsdaten preisgibt. Anthropic hat die Schwachstelle am 5. Mai gepatcht, nachdem Microsoft das Problem am 29. April über HackerOne offengelegt hatte.
Disclaimer: The information on this page may come from third-party sources and is for reference only. It does not represent the views or opinions of Gate and does not constitute any financial, investment, or legal advice. Virtual asset trading involves high risk. Please do not rely solely on the information on this page when making decisions. For details, see the Disclaimer.
Kommentieren
0/400
Keine Kommentare