Microsoft обнаружила уязвимость в Claude Code, способную привести к утечке учетных данных GitHub
2026-06-08 09:44
В избр.

Репортаж от Wedoany,Исследователи Microsoft обнаружили уязвимость в автоматизации GitHub для Claude Code от Anthropic, которая может привести к утечке конфиденциальной информации в рабочих процессах непрерывной интеграции и непрерывной доставки. Злоумышленники могут похитить чувствительные учетные данные с помощью атаки с внедрением подсказок.

Microsoft предупреждает об уязвимости в Claude Code, которая может привести к утечке учетных данных учетной записи GitHub

Команда Microsoft Threat Intelligence начала это исследование после обнаружения попыток внедрения подсказок, нацеленных на рабочие процессы GitHub с использованием искусственного интеллекта, в публичных репозиториях кода. Внедрение подсказок — это класс уязвимостей безопасности ИИ, при котором злоумышленники встраивают вводящие в заблуждение инструкции в контент, обрабатываемый большой языковой моделью, манипулируя ее поведением и заставляя игнорировать заданные инструкции. Исследователи привели пример, когда злоумышленник спрятал внедренные инструкции в HTML-комментариях, которые невидимы в интерфейсе отображения GitHub, но распознаются моделью ИИ, читающей исходный код Markdown. Этот репозиторий в то время использовал автоматизацию GitHub для автоматической обработки задач.

Злоумышленник может замаскировать вредоносные инструкции под обычные функциональные запросы. Для этого не требуется получать права на изменение проекта — достаточно отправить одну задачу GitHub, чтобы обманом заставить ИИ-бота выполнить изменения от своего имени. Microsoft подтвердила, что аналогичные методы внедрения подсказок могут быть применены и к автоматизации GitHub для Claude Code от Anthropic. Ранее Anthropic установила песочницу для некоторых инструментов, но Microsoft обнаружила, что инструмент чтения файлов, используемый Claude, не имеет таких же ограничений безопасности. Исследователи создали нагрузку для атаки с внедрением подсказок и провели проверочный тест. В ходе теста вредоносная подсказка успешно обошла два уровня защиты, заставив ИИ-помощника прочитать системные файлы, содержащие ключи API и другие учетные данные.

Данный материал скомпилирован платформой Wedoany. При цитировании материалов, созданных с помощью искусственного интеллекта (ИИ), необходимо обязательно указывать источник — «Wedoany». В случае выявления нарушения прав или иных проблем просим своевременно информировать нас. Сайт оперативно внесёт изменения или удалит материал.Электронная почта: news@wedoany.com

Эта новость является результатом компиляции и перепечатки информации из глобального Интернета и стратегических партнеров. Она предназначена только для читателей. Если у вас возникнут какие-либо нарушения или другие проблемы, пожалуйста, своевременно сообщите нам. Этот сайт изменить или удалить ее. Перепечатка этой статьи без официального разрешения строго запрещена.электронная почта:news@wedoany.com
Связанные продукты
Последние новости
1
Урожайность озимой пшеницы в Хохольском районе в середине июля достигла 80 центнеров с гектара
2
Австралийская Silver Mines завершила ТЭО проекта Bowdens, запасы серебра выросли на 30% до 93,5 млн унций
3
Австралийский совет моды запускает исследование целесообразности создания «Умной швейной фабрики»
4
Aluminum Dynamics инвестирует 200 миллионов долларов в строительство центра алюминиевых слябов в Миссисипи
5
В Китае завершена прокладка контактной сети на всей линии высокоскоростной железной дороги Наньчан-Цзюцзян
6
Последний отчет по руднику Guanaco компании Austral Gold в Чили: срок эксплуатации 14 лет, NPV 192 млн долларов США
7
Панама планирует создать государственную горнодобывающую компанию совместно с канадской First Quantum для возобновления работы медного рудника Кобре
8
Чили планирует инвестировать 100 миллиардов долларов в медную промышленность в течение следующих десяти лет
9
Канадская компания Purecore завершила первый этап разведки на проекте критических минералов Bankier
10
Морской ветропарк мощностью 315 МВт в Ога–Катагами–Акита, Япония, получил сертификацию
Связанные рекомендации
Американская торговая платформа Xometry модернизирует ИИ: точность прогнозирования стоимости ЧПУ повышена примерно на 15%
2026-07-23
Китайская компания Tuosida совместно с Feijiekesi представила промышленную физическую модель мира Fysiverse
2026-07-23
Южная Корея запускает проект AI-RAN стоимостью 172 млрд вон для тестирования промышленных AI-приложений
2026-07-23
Китайская компания Questyle Audio выпустила Bluetooth-передатчик QCC Dongle Pro2 с поддержкой технологии Snapdragon Sound
2026-07-23
Furukawa Electric и Vecima объединяются для запуска продуктов 10G-EPON в Японии в 2027 году
2026-07-23
Южнокорейская компания Upstage выпустила модель-агент с 250 миллиардами параметров
2026-07-23
Южнокорейская компания OpenLabs представила агентный движок для разработки ИИ Nuvida
2026-07-23
Корейская компания Rebellion успешно запустила ИИ-модель SK Telecom с 500 миллиардами параметров
2026-07-23
Amazon Leo инвестирует 10 миллиардов долларов в развертывание 400 спутников для ускорения выхода на индийский рынок
2026-07-23
Компания Oracle выпустила открытое, бесплатное, кроссплатформенное программное обеспечение для виртуализации VirtualBox 7.2.14
2026-07-23