Vulnérabilité dans l’action GitHub de Claude corrigée après que Microsoft a découvert un risque de vol d’identifiants

D’après des chercheurs de Microsoft, une vulnérabilité dans l’action GitHub « Claude Code » d’Anthropic, découverte vendredi, pourrait permettre à des attaquants de voler des identifiants depuis des pipelines de développement via des attaques par injection d’instructions (prompt injection). Le défaut permettait aux adversaires de dissimuler des instructions malveillantes dans des issues GitHub, des pull requests ou des commentaires afin de manipuler l’agent IA et de lui faire divulguer des clés API et des données sensibles. Anthropic a corrigé la vulnérabilité le 5 mai avec la version 2.1.128 après que Microsoft a divulgué le problème via HackerOne le 29 avril.
Avertissement : Les informations figurant sur cette page peuvent provenir de sources tierces et sont fournies à titre indicatif uniquement. Elles ne reflètent pas les points de vue ou opinions de Gate et ne constituent pas un conseil financier, d’investissement ou juridique. Le trading des actifs virtuels comporte des risques élevés. Veuillez ne pas vous fonder uniquement sur les informations de cette page pour prendre vos décisions. Pour en savoir plus, consultez l’avertissement.
Commentaire
0/400
Aucun commentaire