来源:互联网 更新时间:2026-06-07 13:34
6月7日消息,微软的研究团队最近盯上了一个有意思的安全漏洞——Anthropic旗下Claude Code的GitHub自动化流程,存在被利用的风险。攻击者一旦抓住这个缝隙,可能通过提示词注入的方式,把持续集成/持续部署工作流里的敏感凭证悄悄偷走。

事情起因是这样的:微软威胁情报团队在监测公开代码库时,发现有人已经在尝试针对AI辅助型的GitHub工作流搞提示词注入。于是团队决定深入挖一挖。
提示词注入是当前大模型应用里一个很典型的安全漏洞。简单来说,攻击者会在模型处理的内容里塞进一些误导性指令,试图让模型偏离本意——本应是遵循开发者指令、正常响应用户提问,结果被诱导着去执行其他动作。
研究人员举了一个具体的例子:有人把注入指令藏在HTML注释里。这些注释在GitHub的正常展示界面上根本看不到,但一旦AI模型去读取原始Markdown源码,就能识别出来。涉事的代码库当时正好借助GitHub自动化流程来处理工单问题。
攻击手法其实相当巧妙——攻击者不需要获得项目的修改权限,只需要提交一条GitHub工单,把恶意指令伪装成普通的功能需求,就能骗过AI机器人,让它代为执行修改操作。
微软证实,同样的攻击思路同样适用在Anthropic的Claude Code GitHub自动化流程上。话说回来,Anthropic此前已经在部分工具上设置了沙箱防护,但问题在于,Claude用于读取文件的那个读取工具,并没有受到同等安全限制。
为了验证这个漏洞,研究人员专门制作了一个提示词注入的载荷进行测试。结果相当不乐观:恶意提示词成功绕过了两层防护,诱导AI助手读取了存放着应用程序接口密钥及其他凭证的系统文件。
微软在4月29日把这个漏洞上报给了Anthropic。对方的反应也很迅速——5月5日就发布了Claude Code 2.1.128版本,通过限制程序对/proc/目录下敏感文件的访问,堵上了这个泄露渠道。
下饭影视APP下载安装指南
和平精英如何做到压枪稳-和平精英怎样才能压枪稳
《Off Campus》第二季官宣:这对CP还在,但不再是主角
下载浏览器app下载安装选择推荐
免费影视剧APP推荐
儿子穿新中式现身大会堂 马斯克罕见用中文回应:他正在学习普通话
Elysium Above 履云录官网在哪下载 最新官方下载安装地址
抖音最火沙雕男生网名(精选100个)
网络热词聊污是什么意思
名单曝光!库克、马斯克等将随团到访中国 黄仁勋不在其中
阿里发布Qwen3.7-Max大模型,全球第五、国产第一
短剧《情绪超市》剧情介绍
短视频软件推荐
洛克王国世界S2赛季狂欢怪谈介绍
免费看电影的软件推荐
SpaceX狂揽AI人才,马斯克亲自面试且不看简历背景
HBO 奇幻剧《龙之家族》第三季定档 6 月 22 日,最终预告片曝光喉道海战
KuCoin基本面分析
金铲铲之战s17六暗星卡莎阵容玩法构筑指南
苹果macOS 27将优化界面设计并测试AI驱动的Safari标签页自动分组功能
手机号码测吉凶
本站所有软件,都由网友上传,如有侵犯你的版权,请发邮件haolingcc@hotmail.com 联系删除。 版权所有 Copyright@2012-2013 haoling.cc