كشفت مايكروسوفت عن ثغرة في «Claude Code» تسمح بسرقة بيانات الاعتماد
أفصحت أبحاث شركة Microsoft عن ثغرة في إجراء GitHub التابع لوكيل الذكاء الاصطناعي Claude Code لدى Anthropic، كانت تتيح للمهاجمين كشف بيانات اعتماد عبر هجمات حقن الأوامر (prompt injection)، حيث قامت Anthropic بإصلاح الخلل في 5 مايو. كشفت Microsoft عن المشكلة عبر HackerOne في 29 أبريل ونشرت تفاصيلها في منشور مدونة يوم الجمعة. نشأت الثغرة من معالجة وكيل الترميز بالذكاء الاصطناعي للتعليمات الخبيثة المخفية داخل مشكلات GitHub أو طلبات السحب أو التعليقات. بدأت Microsoft البحث بعد ملاحظة محاولات حقن الأو
MSFT%1.63-
OliverGrant·06-07 18:17
