Microsoft Tiết lộ lỗ hổng trong Claude Code cho phép đánh cắp thông tin đăng nhập
Các nhà nghiên cứu của Microsoft đã công bố một lỗ hổng trong GitHub Action của Claude Code thuộc Anthropic, cho phép kẻ tấn công lộ thông tin đăng nhập thông qua các đòn tấn công prompt injection; Anthropic đã vá lỗi này vào ngày 5 tháng 5. Microsoft tiết lộ vấn đề thông qua HackerOne vào ngày 29 tháng 4 và đăng chi tiết trong một bài blog vào thứ Sáu. Lỗ hổng xuất phát từ việc tác nhân lập trình AI xử lý các chỉ dẫn độc hại được giấu trong các issue, pull request hoặc bình luận trên GitHub. Mi
OliverGrant·06-07 18:17