1
微软警告称 ClaudeCode 存在漏洞,可能导致 GitHub 账号凭证泄露
使用AI编码助手Claude Code需警惕,微软发现其GitHub自动化流程存在提示词注入漏洞,可能导致凭证泄露。
IT之家 6 月 7 日消息,微软研究人员发现,Anthropic 旗下 Claude Code 的 GitHub 自动化流程存在一处漏洞,该漏洞可能导致持续集成 / 持续部署(CI / CD)工作流中的机密信息泄露,攻击者或可通过提示词注入攻击窃取敏感凭证。 微软威胁情报团队在监测到公开代码库中出…