A Microsoft divulga uma vulnerabilidade no código do Claude já corrigida que expôs credenciais do GitHub
Pesquisadores da Microsoft divulgaram uma vulnerabilidade agora corrigida na Ação do GitHub do Claude Code, da Anthropic, que permitia que atacantes expusessem credenciais por meio de ataques de prompt injection. A Microsoft divulgou o problema via HackerOne em 29 de abril, e a Anthropic lançou um patch em 5 de maio com a versão 2.1.128 do Claude Code. A vulnerabilidade explorava agentes de IA executados em fluxos de CI/CD, nos quais instruções maliciosas escondidas em issues, pull requests ou c
OliverGrant·06-06 18:12