Microsoft ตรวจพบช่องโหว่การฉีดพรอมป์ (Prompt Injection) ใน Claude Code ที่อาจเปิดเผยข้อมูลรับรองของ GitHub

ตามรายงานของนักวิจัยจาก Microsoft เมื่อวันศุกร์มีการค้นพบช่องโหว่ใน GitHub Action ของ Anthropic สำหรับ Claude Code ซึ่งอาจทำให้ผู้โจมตีขโมยข้อมูลรับรองที่จัดเก็บไว้ในไปป์ไลน์การพัฒนาซอฟต์แวร์ได้ ผ่านการโจมตีด้วย prompt injection ผู้โจมตีสามารถซ่อนคำสั่งที่เป็นอันตรายใน GitHub issues, pull requests หรือคอมเมนต์ เพื่อหลอกให้เอเจนต์ AI เปิดเผยข้อมูลที่ละเอียดอ่อน เช่น API keys และข้อมูลรับรองบนคลาวด์ Anthropic ได้อัปแพตช์ช่องโหว่นี้เมื่อวันที่ 5 พฤษภาคม หลังจากที่ Microsoft เปิดเผยปัญหาผ่าน HackerOne เมื่อวันที่ 29 เมษายน
news.article.disclaimer
แสดงความคิดเห็น
0/400
ไม่มีความคิดเห็น