Vulnerabilidad en la acción de GitHub de Claude Code corregida después de que Microsoft descubriera el riesgo de robo de credenciales

Según investigadores de Microsoft, una vulnerabilidad en la GitHub Action de Claude Code de Anthropic descubierta el viernes podría permitir a los atacantes robar credenciales de los flujos de desarrollo mediante ataques de inyección de prompts. El fallo permitió a los adversarios ocultar instrucciones maliciosas en issues, pull requests o comentarios de GitHub para manipular el agente de IA y que expusiera claves API y datos sensibles. Anthropic corrigió la vulnerabilidad el 5 de mayo con la versión 2.1.128 después de que Microsoft divulgara el problema a través de HackerOne el 29 de abril.
Aviso legal: La información en esta página puede provenir de fuentes de terceros y es solo para referencia. No representa las opiniones ni puntos de vista de Gate y no constituye asesoramiento financiero, de inversión ni legal. El comercio de activos virtuales implica un alto riesgo. No te bases únicamente en la información presentada en esta página para tomar decisiones. Para más detalles, consulta el Aviso legal.
Comentar
0/400
Sin comentarios