Microsoft เปิดเผยช่องโหว่โค้ดของ Claude ที่ได้รับการแก้ไขแล้ว ซึ่งทำให้ข้อมูลรับรองของ GitHub ถูกเปิดเผย
นักวิจัยของ Microsoft เปิดเผยช่องโหว่ที่ได้รับการแก้ไขแล้วใน GitHub Action ของ Claude Code ของ Anthropic ซึ่งทำให้ผู้โจมตีสามารถขโมยข้อมูลยืนยันตัวตนได้ผ่านการโจมตีแบบ prompt injection Microsoft เปิดเผยประเด็นดังกล่าวผ่าน HackerOne เมื่อวันที่ 29 เมษายน และ Anthropic ปล่อยแพตช์เมื่อวันที่ 5 พฤษภาคมด้วย Claude Code เวอร์ชัน 2.1.128 ช่องโหว่นี้ใช้ประโยชน์จากเอเจนต์ AI ที่ทำงานในเวิร์กโฟลว์ CI/CD ซึ่งคำสั่งที่เป็นอันตรายซ่อนอยู่ใน GitHub issues, pull requests หรือคอมเมนต์อาจบิดเบือนให้ AI เข้าถึงข้
OliverGrant·06-06 18:12