Microsoft legt gepatchte Schwachstelle im Claude-Code offen, die GitHub-Zugangsdaten preisgab
Microsoft-Forscher haben eine inzwischen gepatchte Sicherheitslücke in der GitHub Action „Claude Code“ von Anthropic offengelegt, die es Angreifern ermöglichte, über Prompt-Injection-Angriffe Zugangsdaten preiszugeben. Microsoft machte das Problem am 29. April über HackerOne bekannt, und Anthropic veröffentlichte am 5. Mai einen Patch mit der Claude-Code-Version 2.1.128. Die Schwachstelle nutzte KI-Agenten aus, die in CI/CD-Workflows laufen, in denen bösartige, in GitHub-Issues, Pull Requests od
OliverGrant·06-06 18:12