微软警告称 ClaudeCode 存在漏洞,可能导致 GitHub 账号凭证泄露
▪AI快讯302个月前

微软研究人员发现,Anthropic 的 Claude Code 在 GitHub 自动化流程中存在安全漏洞,攻击者可通过提示词注入,诱骗 AI 助手读取并泄露 CI / CD 工作流中的敏感凭证。Anthropic 已发布修复版本。#AI 安全# #代码安全#
微软研究人员发现,Anthropic 的 Claude Code 在 GitHub 自动化流程中存在安全漏洞,攻击者可通过提示词注入,诱骗 AI 助手读取并泄露 CI / CD 工作流中的敏感凭证。Anthropic 已发布修复版本。#AI 安全# #代码安全#
来源:IT之家
