主要来源IT之家
查看原文事件专题 · 多源确认
微软警告:Claude Code 漏洞可致 GitHub 凭证泄露
微软研究人员发现 Anthropic 旗下 Claude Code 的 GitHub 自动化流程存在提示词注入漏洞,攻击者可通过提交恶意工单诱导 AI 读取系统敏感文件,窃取 API 密钥等凭证。该漏洞源于 Claude 的读取工具缺乏沙箱防护,而 Bash 工具已有安全限制。微软于 4 月 29 日上报,Anthropic 在 5 月 5 日发布 2.1.128 版本修复,限制了对 /proc/ 目录的访问。此漏洞影响使用 Claude Code 进行 CI/CD 自动化的开发团队,提示词注入攻击正成为 AI 工作流的新威胁。
当前结论
用 Claude Code 做自动化流程的团队注意了——这个漏洞能让攻击者通过一条工单偷走你的 GitHub 凭证,建议立即升级到 2.1.128 版本。
11 个信源67° AI 热度最后更新 2026/6/6 23:20:46
证据链
相关来源 1shao__meng
查看原文相关来源 2Claude Code: GitHub Releases
查看原文相关来源 3rohanpaul_ai
查看原文相关来源 4小互
查看原文相关来源 5lmarena.ai
查看原文相关来源 6Gary Marcus
查看原文相关来源 7Decoder
查看原文相关来源 8AI Will
查看原文相关来源 9向阳乔木
查看原文相关来源 10岚叔
查看原文冲突核查
现有去重数据只说明这些来源讨论同一事件,不代表立场相同。当前没有结构化的支持或反驳证据,不自动推断冲突。