Admin
Администратор
Исследователи Microsoft обнаружили уязвимость в инструменте Anthropic Claude Code GitHub Action, которая могла привести к утечке конфиденциальных данных.
Атака через подмену команд позволяла злоумышленникам обойти защиту и получить доступ к секретным ключам.
Microsoft Threat Intelligence выявила уязвимость в Anthropic Claude Code GitHub Action, которая могла быть использована для кражи конфиденциальных данных через атаки с подменой команд. Злоумышленники могли скрывать вредоносные инструкции в HTML-комментариях, что делало их невидимыми для пользователей, но доступными для модели ИИ. В результате атаки AI-помощник мог получить доступ к системным файлам с API-ключами и другими данными. Microsoft сообщила об уязвимости Anthropic, и компания устранила проблему в версии 2.1.128.