Opening hours 8:30 – 23:30

150 150

Уязвимость Claude Code: риск кражи учетных данных GitHub через промпт-инъекции

06.06.2026
Уязвимость Claude Code: кража учетных данных GitHub через промпт-инъекции

Исследователи Microsoft предупредили о критической уязвимости в AI-агенте Claude Code от Anthropic. Промпт-инъекции могут позволить злоумышленникам получить доступ к учетным данным GitHub, хранящимся в конвейерах разработки программного обеспечения.

Как работает атака

Согласно отчету Microsoft, вредоносные промпты могут манипулировать AI-кодинг-агентом, заставляя его выполнять несанкционированные действия. В частности, атака нацелена на извлечение токенов и ключей доступа, которые используются для аутентификации в GitHub и других сервисах.

Последствия для разработчиков

Уязвимость затрагивает пользователей Claude Code, которые интегрируют AI-агентов в свои рабочие процессы. Если атака успешна, злоумышленник может получить полный контроль над репозиториями, украсть исходный код или внедрить вредоносные изменения.

Рекомендации по защите

Microsoft рекомендует разработчикам ограничить доступ AI-агентов к чувствительным данным, использовать изолированные среды выполнения и регулярно проверять логи на предмет подозрительной активности. Также важно внедрить строгие политики управления учетными данными.

Эта уязвимость подчеркивает растущие риски при использовании AI в разработке ПО. Пользователям криптообменников и других сервисов стоит быть внимательными: утечка ключей доступа может привести к потере средств. Обменный пункт электронных валют в Москве рекомендует клиентам использовать двухфакторную аутентификацию и не хранить пароли в открытом виде.