微软发现 Claude Code 中的提示注入漏洞,可能会暴露 GitHub 凭据
2026-06-07 02:16:59
据微软研究人员称,上周五,在 Anthropic 的 Claude Code GitHub Action 中发现了一处漏洞,可能使攻击者通过提示注入攻击窃取软件开发流水线中存储的凭据。攻击者可以在 GitHub 问题、拉取请求或评论中隐藏恶意指令,以操纵 AI 代理,从而泄露诸如 API 密钥和云凭据等敏感信息。Anthropic 在 5 月 5 日修补了该漏洞,此前微软已于 4 月 29 日通过 HackerOne 披露该问题。
声明:文章不代表币小二观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险自担!