
Исследователи Microsoft предупредили о критической уязвимости в AI-агенте Claude Code от Anthropic. Промпт-инъекции могут позволить злоумышленникам получить доступ к учетным данным GitHub, хранящимся в конвейерах разработки программного обеспечения.
Как работает атака
Согласно отчету Microsoft, вредоносные промпты могут манипулировать AI-кодинг-агентом, заставляя его выполнять несанкционированные действия. В частности, атака нацелена на извлечение токенов и ключей доступа, которые используются для аутентификации в GitHub и других сервисах.
Последствия для разработчиков
Уязвимость затрагивает пользователей Claude Code, которые интегрируют AI-агентов в свои рабочие процессы. Если атака успешна, злоумышленник может получить полный контроль над репозиториями, украсть исходный код или внедрить вредоносные изменения.
Рекомендации по защите
Microsoft рекомендует разработчикам ограничить доступ AI-агентов к чувствительным данным, использовать изолированные среды выполнения и регулярно проверять логи на предмет подозрительной активности. Также важно внедрить строгие политики управления учетными данными.
Эта уязвимость подчеркивает растущие риски при использовании AI в разработке ПО. Пользователям криптообменников и других сервисов стоит быть внимательными: утечка ключей доступа может привести к потере средств. Обменный пункт электронных валют в Москве рекомендует клиентам использовать двухфакторную аутентификацию и не хранить пароли в открытом виде.

