Securing CI/CD in an agentic world: Claude Code Github action case - Microsoft
A Microsoft Threat Intelligence egy prompt injection sebezhetőséget talált a Claude Code GitHub Actionben, amely hozzáférést biztosított titkos kulcsokhoz. A sebezhetőség AI-ügynökök nem megbízható GitHub tartalmak feldolgozása során állt fenn.

A Microsoft Threat Intelligence rábukkant egy prompt injection útvonalra a Claude Code GitHub Actionben. Ez bizonyos körülmények között lehetővé tette a munkafolyamatok titkos kulcsaihoz való hozzáférést.
Az Anthropic felelősségteljesen kezelte a helyzetet, és a sebezhetőség miatt érzékeny adatok kerülhettek volna illetéktelen kezekbe, ha a probléma nem kerül feloldásra.
Kapcsolódó: AI-kódügynök biztonság
A sebezhetőség hatása
Az Anthropic már kiadta a javítást a sebezhetőségre. A GitHub Action biztonságának garantálása érdekében fontos, hogy a fejlesztők figyelemmel kísérjék a frissítéseket.
Kapcsolódó: Claude funkció
A probléma megoldása
Nemrég az Anthropic kiadta a frissített verziót, amely megakadályozza a titkos kulcsokhoz való illetéktelen hozzáférést, az Anthropic ezzel a lépéssel garantálja a Claude Code GitHub Action biztonságát.
Kapcsolódó: AI-ügynök védelem