Kerentanan GitHub Action Claude Code Ditambal Setelah Microsoft Menemukan Risiko Pencurian Kredensial

Menurut peneliti Microsoft, kerentanan pada GitHub Action milik Claude Code dari Anthropic yang ditemukan pada Jumat lalu dapat memungkinkan penyerang mencuri kredensial dari pipeline pengembangan melalui serangan prompt injection. Cacat ini memungkinkan lawan menyembunyikan instruksi berbahaya dalam GitHub issues, pull request, atau komentar untuk memanipulasi agen AI agar menyingkap kunci API dan data sensitif. Anthropic menambal kerentanan tersebut pada 5 Mei dengan versi 2.1.128 setelah Microsoft mengungkapkan masalah itu melalui HackerOne pada 29 April.
Penafian: Informasi di halaman ini mungkin berasal dari sumber pihak ketiga dan hanya untuk referensi. Ini tidak mewakili pandangan atau pendapat Gate dan bukan merupakan nasihat keuangan, investasi, atau hukum. Perdagangan aset virtual melibatkan risiko tinggi. Mohon jangan hanya mengandalkan informasi di halaman ini saat membuat keputusan. Untuk detailnya, lihat Penafian.
Komentar
0/400
Tidak ada komentar