Microsoft обнаружила уязвимость в Claude Code, способную привести к утечке учетных данных GitHub
2026-06-08 09:44
В избр.

Репортаж от Wedoany,Исследователи Microsoft обнаружили уязвимость в автоматизации GitHub для Claude Code от Anthropic, которая может привести к утечке конфиденциальной информации в рабочих процессах непрерывной интеграции и непрерывной доставки. Злоумышленники могут похитить чувствительные учетные данные с помощью атаки с внедрением подсказок.

Microsoft предупреждает об уязвимости в Claude Code, которая может привести к утечке учетных данных учетной записи GitHub

Команда Microsoft Threat Intelligence начала это исследование после обнаружения попыток внедрения подсказок, нацеленных на рабочие процессы GitHub с использованием искусственного интеллекта, в публичных репозиториях кода. Внедрение подсказок — это класс уязвимостей безопасности ИИ, при котором злоумышленники встраивают вводящие в заблуждение инструкции в контент, обрабатываемый большой языковой моделью, манипулируя ее поведением и заставляя игнорировать заданные инструкции. Исследователи привели пример, когда злоумышленник спрятал внедренные инструкции в HTML-комментариях, которые невидимы в интерфейсе отображения GitHub, но распознаются моделью ИИ, читающей исходный код Markdown. Этот репозиторий в то время использовал автоматизацию GitHub для автоматической обработки задач.

Злоумышленник может замаскировать вредоносные инструкции под обычные функциональные запросы. Для этого не требуется получать права на изменение проекта — достаточно отправить одну задачу GitHub, чтобы обманом заставить ИИ-бота выполнить изменения от своего имени. Microsoft подтвердила, что аналогичные методы внедрения подсказок могут быть применены и к автоматизации GitHub для Claude Code от Anthropic. Ранее Anthropic установила песочницу для некоторых инструментов, но Microsoft обнаружила, что инструмент чтения файлов, используемый Claude, не имеет таких же ограничений безопасности. Исследователи создали нагрузку для атаки с внедрением подсказок и провели проверочный тест. В ходе теста вредоносная подсказка успешно обошла два уровня защиты, заставив ИИ-помощника прочитать системные файлы, содержащие ключи API и другие учетные данные.

Данный материал скомпилирован платформой Wedoany. При цитировании материалов, созданных с помощью искусственного интеллекта (ИИ), необходимо обязательно указывать источник — «Wedoany». В случае выявления нарушения прав или иных проблем просим своевременно информировать нас. Сайт оперативно внесёт изменения или удалит материал.Электронная почта: news@wedoany.com

Связанные продукты
Связанные рекомендации
Система AI-интеллектуального патрулирования экзаменационных пунктов вступительных экзаменов в вузы Китая охватывает десятки провинций
2026-06-08
Еженедельный объем вызовов китайских AI-моделей превосходит американский шестую неделю подряд
2026-06-08
Университет Маккуори (Австралия) разработал алгоритм ИИ для выявления контрабандных морских организмов с точностью 92%
2026-06-08
Министерство государственной безопасности Китая опубликовало предупреждение: остерегайтесь рисков утечки данных через «AI-транзитные станции»
2026-06-08
В провинции Ганьсу (Китай) запущено исследование стратегий и технологических путей развития металлургической и горнодобывающей промышленности с использованием искусственного интеллекта
2026-06-08
Исследование IBM в США: две трети технических руководителей сталкиваются с разрывом в контроле над ИИ
2026-06-08
Компания Calterah представила в Шанхае радарные SoC для ADAS и решение UWB
2026-06-08
Тайваньская компания GIGABYTE (Китай) представляет технологии AI-оптимизации для повышения производительности материнских плат
2026-06-08
Китайская компания Unisound представила большую модель U2, набравшую 87,9 балла в тесте GPQA Diamond
2026-06-08
Китайский Tencent совместно с Huawei и другими брендами выходит на рынок мобильного ИИ
2026-06-08
Последние новости
1
Индонезия с 1 января 2027 года внедрит систему «единого окна» для экспорта стратегических товаров через DSI
2
В июне 2026 года запасы 20 видов полезных ископаемых во Внутренней Монголии (Китай) занимают первое место в стране
3
Китайская компания Jinduicheng Molybdenum Co., Ltd. планирует инвестировать 510 млн юаней в создание совместного предприятия для строительства базы по производству новых молибденовых материалов
4
Индекс стали BigMint в Индии за неделю по 5 июня снизился на 0,5%, длинномерный прокат ослаб
5
В Хух-Хото открылась ежегодная конференция китайских горнопромышленников 2026 года, в которой приняли участие более 1200 экспертов
6
В Алтае Синьцзяна (Китай) расширены полномочия по утверждению прав на добычу 30 новых видов полезных ископаемых
7
Канадская горнодобывающая компания McFarlane Lake Mining завершила частное размещение на сумму 6,75 млн канадских долларов
8
Проект TRX Gold в Танзании: пропускная способность в Q3 достигла рекордных 1833 тонн в сутки
9
Международная ассоциация никеля: в 2025 году на долю Индонезии придется почти 50% мирового производства первичного никеля, потребление которого будет определяться нержавеющей сталью и тяговыми аккумуляторами
10
Компания Gold Rush Mining обнаружила содержание золота 63,11 г/т в заливе Суэлл, Канада