Microsoft Menemukan Kerentanan Prompt Injection di Claude Code yang Bisa Mengekspos Kredensial GitHub

Menurut peneliti Microsoft, pada hari Jumat ditemukan kerentanan di GitHub Action Claude Code milik Anthropic yang dapat memungkinkan penyerang mencuri kredensial yang tersimpan dalam pipeline pengembangan perangkat lunak melalui serangan prompt injection. Penyerang dapat menyembunyikan instruksi berbahaya dalam issue GitHub, pull request, atau komentar untuk memanipulasi agen AI agar mengungkap informasi sensitif seperti kunci API dan kredensial cloud. Anthropic menambal kerentanan tersebut pada 5 Mei setelah Microsoft mengungkapkan masalah ini melalui HackerOne pada 29 April.
Penafian: Informasi di halaman ini mungkin berasal dari sumber pihak ketiga dan hanya untuk referensi. Ini tidak mewakili pandangan atau pendapat Gate dan bukan merupakan nasihat keuangan, investasi, atau hukum. Perdagangan aset virtual melibatkan risiko tinggi. Mohon jangan hanya mengandalkan informasi di halaman ini saat membuat keputusan. Untuk detailnya, lihat Penafian.
Komentar
0/400
Tidak ada komentar