ÉlőUtoljára: 29 perceMa: 6
Biztonságfrissítve: 15:29

Securing CI/CD in an agentic world: Claude Code Github action case - Microsoft

A Microsoft Threat Intelligence egy prompt injection sebezhetőséget talált a Claude Code GitHub Actionben, amely hozzáférést biztosított titkos kulcsokhoz. A sebezhetőség AI-ügynökök nem megbízható GitHub tartalmak feldolgozása során állt fenn.

Securing CI/CD in an agentic world: Claude Code Github action case - Microsoft
Fotó: Ed Hardie / Unsplash
forrás: Microsoft Security Blog·AI Forradalom szerk.·
Megosztás

A Microsoft Threat Intelligence rábukkant egy prompt injection útvonalra a Claude Code GitHub Actionben. Ez bizonyos körülmények között lehetővé tette a munkafolyamatok titkos kulcsaihoz való hozzáférést.

Az Anthropic felelősségteljesen kezelte a helyzetet, és a sebezhetőség miatt érzékeny adatok kerülhettek volna illetéktelen kezekbe, ha a probléma nem kerül feloldásra.

Kapcsolódó: AI-kódügynök biztonság

A sebezhetőség hatása

Az Anthropic már kiadta a javítást a sebezhetőségre. A GitHub Action biztonságának garantálása érdekében fontos, hogy a fejlesztők figyelemmel kísérjék a frissítéseket.

Kapcsolódó: Claude funkció

A probléma megoldása

Nemrég az Anthropic kiadta a frissített verziót, amely megakadályozza a titkos kulcsokhoz való illetéktelen hozzáférést, az Anthropic ezzel a lépéssel garantálja a Claude Code GitHub Action biztonságát.

Kapcsolódó: AI-ügynök védelem

Forrás

Feldolgozott sajtóforrás·Microsoft Security Blog

Eredeti cikk megnyitása →

Ez a cikk a fenti sajtóforrás alapján készült AI-összefoglalóval.

tetszett a cikk? oszd meg →
Megosztás

Tetszik az oldal? Támogasd a fejlesztést

Az AI Forradalom egy automatizált pipeline: napi adatgyűjtés, LLM-feldolgozás és infrastruktúra fenntartása valódi költségekkel jár. Ha értékesnek találod a tömör, naprakész AI-összefoglalókat, egy kávé sokat segít.

Támogatom