Microsoft descubre una vulnerabilidad de inyección de prompts en Claude Code que podría exponer credenciales de GitHub

Según investigadores de Microsoft, el viernes se descubrió una vulnerabilidad en la Action de GitHub de Claude Code, de Anthropic, que podría permitir a los atacantes robar credenciales almacenadas en canalizaciones de desarrollo de software mediante ataques de inyección de prompts. Los atacantes podrían ocultar instrucciones maliciosas en issues, pull requests o comentarios de GitHub para manipular el agente de IA y lograr que revele información sensible como claves de API y credenciales de la nube. Anthropic corrigió la vulnerabilidad el 5 de mayo después de que Microsoft divulgara el problema mediante HackerOne el 29 de abril.
Aviso legal: La información en esta página puede provenir de fuentes de terceros y es solo para referencia. No representa las opiniones ni puntos de vista de Gate y no constituye asesoramiento financiero, de inversión ni legal. El comercio de activos virtuales implica un alto riesgo. No te bases únicamente en la información presentada en esta página para tomar decisiones. Para más detalles, consulta el Aviso legal.
Comentar
0/400
Sin comentarios