微软警告ClaudeCode漏洞可致GitHub凭证泄露
6月7日消息,微软研究团队近期发现一个值得关注的安全漏洞——Anthropic旗下的Claude Code在GitHub自动化流程中存在被攻击者利用的风险。攻击者可能利用提示词注入手段,悄悄窃取持续集成 持续部署工作流中的敏感凭证。 事件起因是:微软威胁情报团队在监测公开代码库时,注意到已有攻击者尝
6月7日消息,微软研究团队近期发现一个值得关注的安全漏洞——Anthropic旗下的Claude Code在GitHub自动化流程中存在被攻击者利用的风险。攻击者可能利用提示词注入手段,悄悄窃取持续集成/持续部署工作流中的敏感凭证。

事件起因是:微软威胁情报团队在监测公开代码库时,注意到已有攻击者尝试对AI辅助的GitHub工作流实施提示词注入。因此,团队决定展开深入调查。
提示词注入是当前大型语言模型应用中常见的安全漏洞。简单来说,攻击者会在模型处理的内容中嵌入误导性指令,试图让模型偏离原有意图——本应遵守开发者指令、正常响应用户提问,却被诱导执行其他非预期操作。
研究人员给出了一个具体案例:攻击者将注入指令隐藏在HTML注释中。这些注释在GitHub的正常展示界面中完全不可见,但一旦AI模型读取原始Markdown源码,便能识别。涉事代码库当时正利用GitHub自动化流程处理工单。
攻击手法相当巧妙——攻击者无需获取项目的修改权限,只需提交一条GitHub工单,将恶意指令伪装成普通功能需求,就能欺骗AI机器人,使其代为执行修改操作。
微软证实,同样的攻击思路也适用于Anthropic的Claude Code GitHub自动化流程。不过,Anthropic此前已为部分工具设置了沙箱防护,但问题在于,Claude用于读取文件的工具并未受到同等级别的安全限制。
为验证该漏洞,研究人员专门制作了一个提示词注入载荷进行测试。结果不容乐观:恶意提示词成功绕过两层防护,诱导AI助手读取了存放应用程序接口密钥及其他凭证的系统文件。
微软于4月29日将该漏洞上报给Anthropic。对方反应迅速——5月5日便发布了Claude Code 2.1.128版本,通过限制程序对/proc/目录下敏感文件的访问,封堵了这一泄露渠道。
你是一名 AI 行业编辑,请围绕下面这条热点输出一份资讯解读:
热点:微软警告ClaudeCode漏洞可致GitHub凭证泄露要求:
1. 先用一句话解释这条热点在讲什么
2. 再总结它为什么重要
3. 说明会影响哪些 AI 产品或内容方向
4. 最后给出 3 个适合资讯站使用的标题
游乐网为非赢利性网站,所展示的游戏/软件/文章内容均来自于互联网或第三方用户上传分享,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系youleyoucom@outlook.com。
相关热点AI生成甘特图时间线混乱源于提示词缺乏结构化约束。解决方法:强制指定起止日作为时序锚点;用箭头或括号显式声明任务依赖;以自然周为单位,禁用相对时间表述,仅使用绝对日期格式。
在Windows或macOS本地运行Sunov4需自行搭建环境。Windows必须使用WSL2子系统,macOS需启用Metal后端。关键步骤包括安装Python3 11+、正确配置CUDA驱动(≥536 67)及建立符号链接,否则无法调用v4模型。首次运行会自动下载约4 2GB权重文件,建议磁盘空间超10GB。
Manusv1 8在Mac上因沙盒机制无法同步iCloud。需授予完全磁盘访问权限,将项目路径设为~ Library MobileDocuments com~apple~CloudDocs ,并删除cloud_state json文件重置状态。前提:已登录iCloud并开启云盘。
用AI工具撰写季度目标拆解表时,许多初次使用者常在提示词环节出错。尝试几次便会发现:要么AI输出的内容缺少责任人和时间节点,要么直接生成一段密密麻麻的长篇大论。问题究竟出在哪里?核心在于提示词未能匹配妙鸭文档AI的解析逻辑,也没有兼顾实际使用中的理解盲区。 先明确一个关键判断:妙鸭文档AI无法识别诸
- 日榜
- 周榜
- 月榜
热点快看
