Microsoft phanh phui lỗ hổng Claude Code, thông tin nhạy cảm có thể bị đánh cắp qua GitHub

Trong thế giới công nghệ đang xoay vần cùng AI, liệu chúng ta có đang vô tình mở ra những cánh cửa mới cho kẻ xấu? Mới đây, các nhà nghiên cứu từ Microsoft đã phát hiện một lỗ hổng nghiêm trọng trong quy trình tự động hóa GitHub của Claude Code, một sản phẩm từ Anthropic. Lỗ hổng này có thể khiến thông tin mật trong các quy trình CI/CD (tích hợp liên tục/triển khai liên tục) bị rò rỉ, tạo cơ hội cho kẻ tấn công đánh cắp các thông tin xác thực nhạy cảm thông qua một...
Đọc bài gốc tại
đây
Đăng nhập một lần thảo luận tẹt ga
var adx_id_11792 = document.getElementById('bg-ssp-11792');
adx_id_11792.id = 'bg-ssp-11792-' + Math.floor(Math.random() * Date.now());
window.pubadxtag = window.pubadxtag || [];
window.pubadxtag.push({zoneid: 11792, id: adx_id_11792.id, wu: window.location.href})