Microsoft découvre une vulnérabilité d’injection d’instructions dans Claude Code qui pourrait exposer des identifiants GitHub

Selon des chercheurs de Microsoft, vendredi, une vulnérabilité a été découverte dans l’action GitHub de Claude Code d’Anthropic, susceptible de permettre aux attaquants de voler des identifiants stockés dans des pipelines de développement logiciel via des attaques par injection d’instructions. Les attaquants pourraient dissimuler des consignes malveillantes dans des issues GitHub, des pull requests ou des commentaires afin de manipuler l’agent IA pour qu’il révèle des informations sensibles telles que des clés API et des identifiants d’accès au cloud. Anthropic a corrigé la vulnérabilité le 5 mai après que Microsoft a divulgué le problème via HackerOne le 29 avril.
Avertissement : Les informations figurant sur cette page peuvent provenir de sources tierces et sont fournies à titre indicatif uniquement. Elles ne reflètent pas les points de vue ou opinions de Gate et ne constituent pas un conseil financier, d’investissement ou juridique. Le trading des actifs virtuels comporte des risques élevés. Veuillez ne pas vous fonder uniquement sur les informations de cette page pour prendre vos décisions. Pour en savoir plus, consultez l’avertissement.
Commentaire
0/400
Aucun commentaire