微软披露Claude Code GitHub自动化漏洞 敏感凭证泄露风险触发AI安全升级

2026.06.07 07:35
2026年4月29日,微软发现Anthropic旗下Claude Code在GitHub自动化流程中存在提示词注入漏洞,攻击者可通过恶意工单诱导AI读取CI/CD环境敏感文件。Anthropic于5月5日发布2.1.128版本修复,限制敏感路径访问,事件凸显AI工具自动化场景安全边界问题。

AI代码助手工具在软件开发自动化流程中日益普及,为提升效率带来了显著价值,却也带来了新的安全挑战。2026年4月29日,微软研究团队在Anthropic旗下Claude Code与GitHub自动化流程的集成中,发现了一处高风险提示词注入漏洞,该漏洞直接威胁到CI/CD环境中的敏感凭证安全。

具体而言,当Claude Code在GitHub自动化流程中处理工单与代码审查任务时,其内置的文件读取工具并未设置沙箱隔离限制。攻击者只需提交包含恶意指令的GitHub工单,就能诱导AI突破正常操作范围,读取系统敏感文件——比如Linux系统中/proc目录下存储的API密钥、环境变量等凭证信息。这类漏洞一旦被利用,将导致开发环境中的核心机密泄露,对企业软件供应链安全构成严重威胁。

微软研究人员在发现漏洞的当天就向Anthropic提交了报告,Anthropic迅速响应,于5月5日推出Claude Code 2.1.128版本完成修复。该版本通过添加敏感路径访问白名单机制,严格限制AI工具对/proc、/etc等系统关键目录的读取权限,从根源上阻断了恶意指令的执行路径。

这一事件暴露了AI工具在自动化场景中的安全设计短板——当AI与企业内部系统深度集成时,缺乏沙箱隔离的工具访问权限很可能成为攻击的突破口。对于代码助手类产品来说,明确安全边界、精细化访问控制,应成为产品迭代的核心优先级之一。

近期,多家AI巨头都在加强代码助手工具的安全措施:OpenAI在2026年4月下旬更新了GitHub Copilot的沙箱机制,增加了对敏感文件访问的实时监控;Google DeepMind也宣布将在Codey工具中引入动态权限管理功能,根据任务场景动态调整文件访问范围。这些举措反映出AI行业对自动化流程安全的重视程度正在提升,安全设计已成为AI工具竞争的关键维度之一。

作品声明:内容由AI生成

快报

更多

12:30

安纳智芯完成数亿元新融资

12:25

预告:国新办定于6月10日(星期三)下午3时就“青春逐梦 科技报国”举行中外记者见面会

12:15

高德发布3D原生城市世界模型ABot-Earth0.5

12:13

国家防总针对福建、广东、云南启动防汛四级应急响应

12:07

港股午评:恒生指数跌1.18%,恒生科技指数跌2.40%

12:02

今日MMLC电池级碳酸锂(早盘)价格较昨日上涨500元/吨,中间价报163850元/吨

11:46

国家发改委:在“硬投资”方面,将优先支持城镇老旧小区改造、城市危旧房改造等公共安全和民生保障类工程

11:41

印度Nifty指数在盘前交易中下跌1.2%至23,080.70点

11:37

A股午评:三大指数早盘集体下跌,油气开采及服务板块低开高走

11:32

国内期货主力合约涨跌不一,沪银跌超8%

11:21

特朗普:美伊离达成协议“非常近了”,不要求以黎停火成为短期协议的一部分

11:19

广州:新增贷款住房或抵押物建筑结构不完整、不能自由上市流通等不予贷款情形

11:17

集运指数欧线期货主力合约涨超6%,报3889点

11:17

习近平抵达平壤 开始对朝鲜进行国事访问

11:12

MLCC概念持续调整,鸿远电子触及跌停

11:11

隔夜SHIBOR报1.3540%,上涨3.00个基点

11:02

银行板块逆势走强,中信银行、农业银行涨超3%

10:54

南向资金净买入额达40亿港元

10:52

沪深两市成交额突破1.5万亿,较上一日此时缩量超800亿

10:47

2026年安排中央财政支持城市更新资金规模为970亿