惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

人人都是产品经理
人人都是产品经理
OSCHINA 社区最新新闻
OSCHINA 社区最新新闻
月光博客
月光博客
雷峰网
雷峰网
Google DeepMind News
Google DeepMind News
Y
Y Combinator Blog
Microsoft Security Blog
Microsoft Security Blog
M
MIT News - Artificial intelligence
WordPress大学
WordPress大学
MongoDB | Blog
MongoDB | Blog
V
V2EX
博客园 - 【当耐特】
GbyAI
GbyAI
Stack Overflow Blog
Stack Overflow Blog
I
InfoQ
Martin Fowler
Martin Fowler
钛媒体:引领未来商业与生活新知
钛媒体:引领未来商业与生活新知
Hugging Face - Blog
Hugging Face - Blog
B
Blog
V
Visual Studio Blog
D
DataBreaches.Net
C
Check Point Blog
freeCodeCamp Programming Tutorials: Python, JavaScript, Git & More
F
Fortinet All Blogs

鏈新聞 ABMedia

美國眾議院通過表決!限縮川普對伊朗軍事權力 SpaceX IPO路演啟動!摩根大通戴蒙親自上陣,全美90據點同步展開 泰國稻米價格創近二十年新高!芝加哥稻米期貨五月大漲 15% 三大支付巨頭 Stripe、Visa、Mastercard 傳推共同穩定幣平台 摩根士丹利開放 7.35 兆美元財富管理通道給 AI 代理、瞄準企業客戶 MoonPay 推 MoonAgents:Claude、Codex 接加密錢包 Mastercard 開放穩定幣鏈上結算:USDC、PYUSD、RLUSD 入列 聯嘉投控(3717)現金增資公開申購,報酬率16%值得抽嗎?股票抽籤該注意什麼? SpaceX每股定價135美元?與幣安等交易所價差達四成,是套利還是追價機會? SpaceX IPO 價格出爐!定價每股 135 美元,最快十五日納入那斯達克 100 指數 OpenAI Codex 推向白領:62 應用、110 技能、Sites 上線 郭明錤評 RTX Spark「出貨量有限」:作業系統支援存疑、關注蘋果 WWDC 回應 Alphabet 早期投資 SpaceX、Anthropic,持股估值飆破 2,576 億美元 韓國推槓桿ETF助攻,台韓市值僅差千億鎂,專家喊台股告急快多買兩張 Google請求批准投放3200萬隻蚊子入境,讓雄蚊不育「絕子絕孫」 標普首度站上7600點,比特幣遇壓跌破67K 輝達攜手富士康開發AI平台、機器人解決人口老化、醫護短缺挑戰 比特幣下跌至66K,ETF流出35億美元,微策略賣幣成最後一根稻草 Strive 5 月加碼 2,500 BTC、Saylor 同期賣 32 顆 CFTC 主席:Gemini 案為政治性鎖定、提請法院撤銷 500 萬美元罰款 川普簽 AI 行政命令:前沿模型發布前 30 天供 NSA 與 CISA 審閱 Bitget 推出 Stocks 2.0,實現代幣化股票與美國真實市場流動性直連 SEALCOIN:QAIT 正式上線,太空機器經濟敘事加速邁向商業化落地 募資 131 億美元!黑石亞洲私募股權基金創新高,瞄準印度與日本市場 美參議員擬立法徵收 AI 公司五成股權,Vitalik 批美國 AI 走向民族主義 台灣投資人該如何買賣美股?海外證券戶、複委託與幣安美股全解析 全美首例!佛羅里達州起訴 OpenAI,咎責執行長 Sam Altman Computex 2026|英特爾重押 18A 製程發表 Xeon 6+、聯手鴻海曝光機架系統藍圖 散戶投信持續買入台積電,ADR溢價連五月收斂,2330領軍台股收新天價 黃仁勳說Marvell是下個兆元公司,股價立馬飆新高,還可進場嗎?
微軟披露 Claude Code 提示注入漏洞、可竊 CI/CD 憑證、Anthr...
Elponcrab · 2026-06-07 · via 鏈新聞 ABMedia
微軟披露 Claude Code 提示注入漏洞、可竊 CI/CD 憑證、Anthropic 已修補

據《Decrypt》報導,微軟資安團隊揭露 Anthropic 旗艦開發者 CLI 工具 Claude Code 存在提示注入(prompt injection)漏洞、攻擊者可在 GitHub Issue、Pull Request 或留言中藏入惡意指令、誘使 Claude Code 在 CI/CD 環境中讀取並外傳 API 金鑰、雲端憑證、Production 環境憑證。漏洞於 4 月 29 日經 HackerOne 通報給 Anthropic、Anthropic 於 5 月 5 日完成修補、影響範圍為 Claude Code 2.1.128 及以前版本。

攻擊向量:把惡意指令藏在 GitHub 文字內容裡

傳統的程式漏洞需要構造惡意輸入或繞過邏輯、但 AI 程式助理面對的是「自然語言即可執行的程式碼」。微軟示範的攻擊路徑是把惡意 shell payload 包進 GitHub Issue 或 PR 描述、當 Claude Code 在處理該檔案、執行使用者指示時、會把這段隱藏指令當成額外指令解讀、可能呼叫 shell 工具讀取本機環境變數、檔案或秘密管理服務、再把內容外傳至攻擊者控制的網域。

微軟資安研究員的關鍵句是「自然語言就是可執行的程式碼、來自 GitHub Issue 這類未經審查的輸入、必須預設視為惡意」。意思是 AI 程式助理的設計、必須把所有外部文字內容都當成不可信、否則就會把「讀文件」這個動作變成攻擊面。

修補時間軸:4/29 通報、5/5 修補、2.1.128 為最後受影響版本

本次漏洞由微軟資安研究員透過 HackerOne 平台於 4 月 29 日通報、Anthropic 在 6 日後完成修補並發布新版。受影響範圍涵蓋 Claude Code 2.1.128 及以前所有版本。Anthropic 未公開 CVE 編號或 CVSS 嚴重性評分、Decrypt 報導也未引述 Anthropic 直接回應。當前 Claude Code 用戶若仍停留於 2.1.128 或更早版本、建議立即升級。

對「在 CI/CD 跑 AI 代理」這個新範式的警示

微軟強調、這個案例的意義不只是 Claude Code 單一漏洞、而是 AI 程式代理在 CI/CD 環境中執行、本身就是新類型的攻擊面。傳統 CI 環境的攻擊面是預設指令稿與依賴項;當 AI 代理進入流程、攻擊面擴展到「任何代理可讀的文字內容」、包括 Issue 標題、PR 描述、Commit 訊息、甚至外部依賴的 README。對開發團隊的影響是:要把 AI 代理當作有權限的執行者來治理、而不是當作另一個編輯器。

對 Anthropic 而言、本次事件揭露之後仍要面對「Claude Code 是 Anthropic 80% 程式碼撰寫者」這個自家公開事實的雙面性:產品強到能撐起公司內部開發、就代表攻擊者能挾持的範圍也跟著放大。在 6 月 4 日 Anthropic 公開呼籲全球暫停前沿模型開發的脈絡下、本次漏洞的時間點讓「AI 代理人速度跑得比治理快」的論述、有了具體案例。

風險提示

加密貨幣投資具有高度風險,其價格可能波動劇烈,您可能損失全部本金。請謹慎評估風險。