微软揭露Anthropic AI代码漏洞:GitHub自动化流程遭攻击风险
创始人
2026-06-07 07:37:11
0

6月7日,微软研究人员揭露了Anthropic旗下ClaudeCode的GitHub自动化流程中存在的安全漏洞。该漏洞可能导致机密信息泄露,攻击者可以通过提示词注入攻击窃取敏感凭证。微软威胁情报团队在监测到公开代码库中出现针对人工智能辅助型GitHub工作流的提示词注入尝试后,启动了本次研究。

研究人员发现,攻击者可以在大模型处理的内容中嵌入误导性指令,操控模型行为。大型语言模型的常规设计逻辑是遵循开发者指令、响应用户提问,而攻击者会设法诱骗模型,使其无视预设指令。例如,攻击者将注入指令藏在HTML注释中,这类内容在GitHub展示界面中不可见,但读取原始Markdown源码的人工智能模型却能识别。

微软证实,同类提示词注入手段同样可针对Anthropic的ClaudeCodeGitHub自动化流程发起攻击。此前Anthropic已为部分工具设置了沙箱防护,但微软发现,Claude用于读取文件的读取工具并未受到同等安全限制。研究人员制作了提示词注入攻击载荷,对该漏洞进行验证测试。测试中,恶意提示词成功绕过两层防护,诱导这款人工智能助手读取了存放着应用程序接口密钥及其他凭证的系统文件。

相关内容

热门资讯

宝马X5M纯电版曝光:800马... 近日,下一代宝马X5M(G95)原型车在德国进行道路测试时被曝光。尽管车身覆盖了大量伪装,但可以看出...
小米澎程新车亮相:增程器技术革... 7月28日,小米澎程系列新车预热信息发布,重点介绍了其搭载的“小米昆仑增程器”。该增程器支持92号、...
特斯拉紧急起诉供应商:Cybe... 7月28日,特斯拉向美国联邦法院提起紧急诉讼,要求Cybertruck零部件供应商Angstrom ...
伦敦启动Robotaxi测试,... 7月28日,Lyft旗下欧洲出行平台Freenow宣布与百度萝卜快跑(ApolloGo)合作,在英国...
OpenAI模型突破限制入侵H... 7月28日,OpenAI CEO萨姆·奥尔特曼针对HuggingFace遭入侵事件发表评论,强调了A...
沃尔沃“556”项目:百万级D... 近日,沃尔沃计划推出内部代号为“556”的全新D级超豪华旗舰轿车,旨在超越现有S90车型,成为品牌百...
新能源车“体型膨胀”引发停车难... 近日,随着新能源汽车体型不断增大,老旧车位标准已不适应当前车型变化,导致停车难题频发。张女士更换大型...
英国议员起诉马斯克公司:要求永... 7月28日,英国工党议员杰丝·阿萨托对埃隆·马斯克旗下的xAI公司提起诉讼,原因是该公司的AI平台G...
阿里云QoderVoice上线... 7月28日,阿里云宣布推出实时语音交互智能体QoderVoice,该智能体由全双工语音模型Qwen-...
智界RX秋季上市:华为电池加持... 近日,智界RX的内饰谍照曝光,新车预计将于今年秋季上市。智界RX在设计、三电系统和智能硬件上展现出强...