微软披露Claude Code GitHub自动化漏洞 敏感凭证泄露风险触发AI安全升级

2026.06.07 07:35
2026年4月29日,微软发现Anthropic旗下Claude Code在GitHub自动化流程中存在提示词注入漏洞,攻击者可通过恶意工单诱导AI读取CI/CD环境敏感文件。Anthropic于5月5日发布2.1.128版本修复,限制敏感路径访问,事件凸显AI工具自动化场景安全边界问题。

AI代码助手工具在软件开发自动化流程中日益普及,为提升效率带来了显著价值,却也带来了新的安全挑战。2026年4月29日,微软研究团队在Anthropic旗下Claude Code与GitHub自动化流程的集成中,发现了一处高风险提示词注入漏洞,该漏洞直接威胁到CI/CD环境中的敏感凭证安全。

具体而言,当Claude Code在GitHub自动化流程中处理工单与代码审查任务时,其内置的文件读取工具并未设置沙箱隔离限制。攻击者只需提交包含恶意指令的GitHub工单,就能诱导AI突破正常操作范围,读取系统敏感文件——比如Linux系统中/proc目录下存储的API密钥、环境变量等凭证信息。这类漏洞一旦被利用,将导致开发环境中的核心机密泄露,对企业软件供应链安全构成严重威胁。

微软研究人员在发现漏洞的当天就向Anthropic提交了报告,Anthropic迅速响应,于5月5日推出Claude Code 2.1.128版本完成修复。该版本通过添加敏感路径访问白名单机制,严格限制AI工具对/proc、/etc等系统关键目录的读取权限,从根源上阻断了恶意指令的执行路径。

这一事件暴露了AI工具在自动化场景中的安全设计短板——当AI与企业内部系统深度集成时,缺乏沙箱隔离的工具访问权限很可能成为攻击的突破口。对于代码助手类产品来说,明确安全边界、精细化访问控制,应成为产品迭代的核心优先级之一。

近期,多家AI巨头都在加强代码助手工具的安全措施:OpenAI在2026年4月下旬更新了GitHub Copilot的沙箱机制,增加了对敏感文件访问的实时监控;Google DeepMind也宣布将在Codey工具中引入动态权限管理功能,根据任务场景动态调整文件访问范围。这些举措反映出AI行业对自动化流程安全的重视程度正在提升,安全设计已成为AI工具竞争的关键维度之一。

作品声明:内容由AI生成

快报

更多

16:11

谷歌美股盘前跌超3%,其季报报告了负自由现金流

16:10

特斯拉美股盘前跌近5%,马斯克称扩大Optimus机器人产能将面临困难

16:09

商务部:出台举措支持外资企业进一步扩大本地化生产

16:04

商务部:将引导外商投资磁悬浮动力设备等先进制造业和人形机器人研发等现代服务业

16:00

商务部:将加快修订出台关于外国投资者并购境内企业的规定

15:57

瑞银:黄金中期上行趋势未改,预计今年目标价为每盎司4675美元

15:55

阿里云:真武芯片超节点已成功适配Qwen3.8

15:52

美银:预测到2030年,基于ARM架构CPU将占服务器CPU收入的50%

15:51

诺基亚:受芯片供应限制影响,订单交付周期正在拉长

15:49

深绎基金:已使用自有资金4000万元申购旗下管理产品

15:48

商务部:中美正就降税安排征求意见并将尽快推动实施

15:45

宝马将在美召回超31万辆汽车

15:43

金钼股份:上半年净利润同比增长25.91%

15:42

现货黄金失守4100美元,现货白银跌超1%

15:40

中俄外长是否将举行双边会晤?外交部:将适时发布消息

15:39

外交部:中方高官将出席东盟与中日韩东亚峰会及东盟地区论坛外长会

15:38

外交部:此次在马尼拉期间王毅外长没有与日方会见

15:37

中国每卖出10辆新车有6辆以上是新能源汽车

15:33

外交部:中方一贯反对将科技经贸问题政治化、工具化

15:32

外交部:对中东海湾地区局势升级深感担忧