A Microsoft divulga uma vulnerabilidade no Claude Code que permite roubo de credenciais
Pesquisadores da Microsoft divulgaram uma vulnerabilidade na Action do GitHub do Claude Code, da Anthropic, que permitia que atacantes expusessem credenciais por meio de ataques de prompt injection, com a Anthropic corrigindo a falha em 5 de maio. A Microsoft divulgou o problema via HackerOne em 29 de abril e publicou detalhes em um post no blog na sexta-feira. A vulnerabilidade surgiu do processamento, pelo agente de codificação com IA, de instruções maliciosas ocultas em issues, pull requests
OliverGrant·06-07 18:17