A Microsoft divulga uma vulnerabilidade no Claude Code que permite o roubo de credenciais
Investigadores da Microsoft divulgaram uma vulnerabilidade na ação GitHub do Claude Code, da Anthropic, que permitia aos atacantes expor credenciais através de ataques de prompt injection, tendo a Anthropic corrigido a falha a 5 de maio. A Microsoft revelou o problema através do HackerOne em 29 de abril e publicou detalhes num artigo no blog na sexta-feira. A vulnerabilidade resultava do processamento, pelo agente de codificação por IA, de instruções maliciosas escondidas em issues, pull request
OliverGrant·06-07 18:17