Microsoft revela una vulnerabilidad en el código de Claude que permite el robo de credenciales
Los investigadores de Microsoft revelaron una vulnerabilidad en la acción de GitHub de Claude Code de Anthropic que permitía a los atacantes exponer credenciales mediante ataques de inyección de prompts, y Anthropic corrigió el fallo el 5 de mayo. Microsoft divulgó el problema a través de HackerOne el 29 de abril y publicó los detalles en un post de blog el viernes. La vulnerabilidad surgía del procesamiento por parte del agente de codificación con IA de instrucciones maliciosas ocultas en issue
hace1h