Microsoft Phát Hiện Lỗ Hổng Prompt Injection Trong Claude Code Có Thể Tiết Lộ Thông Tin Xác Thực GitHub

Theo các nhà nghiên cứu của Microsoft, vào thứ Sáu, một lỗ hổng đã được phát hiện trong GitHub Action của Anthropic dành cho Claude Code. Lỗ hổng này có thể cho phép kẻ tấn công đánh cắp thông tin xác thực được lưu trữ trong các pipeline phát triển phần mềm thông qua các cuộc tấn công prompt injection. Kẻ tấn công có thể giấu các chỉ dẫn độc hại trong GitHub issues, pull requests hoặc comments để thao túng tác nhân AI nhằm làm lộ thông tin nhạy cảm như API keys và thông tin xác thực đám mây. Anthropic đã vá lỗ hổng này vào ngày 5 tháng 5 sau khi Microsoft công bố vấn đề thông qua HackerOne vào ngày 29 tháng 4.
Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ các nguồn bên thứ ba và chỉ mang tính chất tham khảo. Thông tin này không phản ánh quan điểm hoặc ý kiến của Gate và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Giao dịch tài sản ảo tiềm ẩn rủi ro cao. Vui lòng không chỉ dựa vào thông tin trên trang này khi đưa ra quyết định. Để biết thêm chi tiết, vui lòng xem Tuyên bố miễn trừ trách nhiệm.
Bình luận
0/400
Không có bình luận