A Microsoft Descobre uma Vulnerabilidade de Prompt Injection no Claude Code que Poderia Expor Credenciais do GitHub

De acordo com investigadores da Microsoft, na sexta-feira foi descoberta uma vulnerabilidade na ação GitHub de Claude Code, da Anthropic, que poderia permitir aos atacantes roubar credenciais guardadas em pipelines de desenvolvimento de software através de ataques de prompt injection. Os atacantes poderiam ocultar instruções maliciosas em issues, pull requests ou comentários do GitHub para manipular o agente de IA a expor informações sensíveis, como chaves de API e credenciais de cloud. A Anthropic corrigiu a vulnerabilidade em 5 de maio depois de a Microsoft ter divulgado o problema através do HackerOne em 29 de abril.
Aviso legal: As informações contidas nesta página podem provir de fontes externas e têm caráter meramente informativo. Não refletem os pontos de vista nem as opiniões da Gate e não constituem qualquer tipo de aconselhamento financeiro, de investimento ou jurídico. A negociação de ativos virtuais envolve um risco elevado. Não se baseie exclusivamente nas informações contidas nesta página ao tomar decisões. Para mais detalhes, consulte o Aviso legal.
Comentar
0/400
Nenhum comentário