微软揭露Anthropic AI代码漏洞:GitHub自动化流程遭攻击风险
创始人
2026-06-07 07:37:11
0

6月7日,微软研究人员揭露了Anthropic旗下ClaudeCode的GitHub自动化流程中存在的安全漏洞。该漏洞可能导致机密信息泄露,攻击者可以通过提示词注入攻击窃取敏感凭证。微软威胁情报团队在监测到公开代码库中出现针对人工智能辅助型GitHub工作流的提示词注入尝试后,启动了本次研究。

研究人员发现,攻击者可以在大模型处理的内容中嵌入误导性指令,操控模型行为。大型语言模型的常规设计逻辑是遵循开发者指令、响应用户提问,而攻击者会设法诱骗模型,使其无视预设指令。例如,攻击者将注入指令藏在HTML注释中,这类内容在GitHub展示界面中不可见,但读取原始Markdown源码的人工智能模型却能识别。

微软证实,同类提示词注入手段同样可针对Anthropic的ClaudeCodeGitHub自动化流程发起攻击。此前Anthropic已为部分工具设置了沙箱防护,但微软发现,Claude用于读取文件的读取工具并未受到同等安全限制。研究人员制作了提示词注入攻击载荷,对该漏洞进行验证测试。测试中,恶意提示词成功绕过两层防护,诱导这款人工智能助手读取了存放着应用程序接口密钥及其他凭证的系统文件。

相关内容

热门资讯

美国政府加速AI在国家安全领域... 6月7日,美国政府宣布将加速人工智能技术在国家安全领域的研发与应用,同时强调该技术不得用于非法监控活...
特斯拉Grok聊天机器人全球扩... 近日,特斯拉通过软件更新2026.20版本,进一步扩大了其车载人工智能助手Grok聊天机器人的全球覆...
特斯拉FSD v14挑战挂壁公... 近日,国内特斯拉博主@大胡L5发布了一段特斯拉使用FSD在挂壁公路行驶的视频,引起了广泛关注。视频中...
特斯拉FSD全球落地加速,13... 6月7日,特斯拉监督版FSD(全自动驾驶)功能在全球范围内的落地工作持续推进。目前,全球已有130万...
广州充电站惊魂:创维HiT充电... 6月1日,广州一充电站发生新能源汽车起火事故。监控显示,一辆黑色SUV在充电过程中底盘突然冒出浓烟,...
微软揭露Anthropic A... 6月7日,微软研究人员揭露了Anthropic旗下ClaudeCode的GitHub自动化流程中存在...
暖心护考!广州工会500多家驿... 6月6日,记者从广州工会获悉:2026年高考期间(6月7日—9日),广州500多家工会驿站将免费向广...
视频丨护航高考!北京开通身份证... 高考临近,北京警方已启动高考考生身份证办理绿色通道。6月10日之前申领,24小时内就可取证。本市户籍...
育儿购物车里的新变化 晋升宝妈两年,林晓华褪去了初为人母的手忙脚乱,她的购物车也随之经历了一场“断舍离”式的蜕变。不再手足...
票种做加法,流程做减法,铁路新... 暑运的脚步声越来越近,学子们的出行“礼包”已提前送达。6月1日起,新版《中国国家铁路集团有限公司铁路...