top of page
Generatif (Beta) |. Memberikan berita dan tren terkini dalam AI generatif
logo.png

Microsoft Mengungkap Risiko Kerentanan Keamanan Kode Claude

Generatived

8/6/26, 09.00

Microsoft mengungkapkan masalah keamanan yang memengaruhi GitHub Action Claude Code milik Anthropic, di mana agen AI yang memproses konten GitHub yang tidak tepercaya dapat mengakses data lingkungan CI/CD yang sensitif.

Para peneliti menemukan bahwa deskripsi masalah, teks permintaan penarikan (pull request), atau komentar yang dikendalikan oleh penyerang dapat memengaruhi perilaku agen dan berpotensi mengungkap rahasia alur kerja yang tersimpan di lingkungan runner.

Kerentanan tersebut berasal dari fungsi pembacaan file yang tidak diisolasi di bawah model perlindungan yang sama yang digunakan untuk eksekusi subproses. Hal ini memungkinkan akses ke file sistem sensitif yang berisi variabel lingkungan.

Anthropic mengatasi masalah ini di Claude Code versi 2.1.128 dengan membatasi akses ke jalur sistem yang dilindungi. Tim keamanan disarankan untuk membatasi hak akses agen dan memisahkan input yang tidak tepercaya dari sumber daya sensitif.

Bagikan artikel ini:

Tin tức mới nhất
GROWTH VERSE Terpilih untuk Uji Coba AI Tokyo

GROWTH VERSE Terpilih untuk Uji Coba AI Tokyo

26/8/26, 07.00

GROWTH VERSE mengumumkan bahwa layanan respons suara otomatis (AVR) perusahaan grupnya telah dipilih oleh Distrik Kita di Tokyo untuk uji coba verifikasi respons telepon berbasis AI.

Hakuhodo Meluncurkan Program Desain Layanan AI

Hakuhodo Meluncurkan Program Desain Layanan AI

25/8/26, 07.00

Hakuhodo mengumumkan peluncuran Program Desain Layanan AI yang dikembangkan bersama Incudata untuk mendukung pembuatan layanan perusahaan.

Synack Memperluas Platform Validasi Keamanan Berkelanjutan

Synack Memperluas Platform Validasi Keamanan Berkelanjutan

25/8/26, 07.00

Synack mengumumkan bahwa penyedia layanan keuangan Iberia Cards telah mengadopsi platform keamanannya untuk beralih ke validasi keamanan berkelanjutan.

Google Meluncurkan Kerangka Kerja Arsitektur Data SOAP

Google Meluncurkan Kerangka Kerja Arsitektur Data SOAP

25/8/26, 07.00

Google memperkenalkan arsitektur referensi bernama SOAP untuk menghubungkan kumpulan data eksternal yang ada ke agen kecerdasan buatan tanpa memerlukan migrasi data fisik.

Copyright © 2024 Generatived - All right Reserved.

Bagikan artikel ini:

Bagikan artikel ini:

Generatived

Hãy theo dõi chúng tôi

  • Facebook
  • X

Bahasa

Generatived là dịch vụ cung cấp thông tin và xu hướng chuyên về Generative AI. Chúng tôi sẽ cố gắng hết sức để cung cấp thông tin về thế giới đang thay đổi nhanh chóng.

Generatived AI Logo

Generatived adalah layanan yang memberikan informasi dan tren khusus dalam AI Generatif. Kami akan melakukan yang terbaik untuk menyampaikan informasi tentang dunia yang berubah dengan cepat.

  • Facebook
  • X

Ikuti kami

Bahasa

Berita terkini
GROWTH VERSE Terpilih untuk Uji Coba AI Tokyo

GROWTH VERSE Terpilih untuk Uji Coba AI Tokyo

26/8/26, 07.00

GROWTH VERSE mengumumkan bahwa layanan respons suara otomatis (AVR) perusahaan grupnya telah dipilih oleh Distrik Kita di Tokyo untuk uji coba verifikasi respons telepon berbasis AI.

Hakuhodo Meluncurkan Program Desain Layanan AI

Hakuhodo Meluncurkan Program Desain Layanan AI

25/8/26, 07.00

Hakuhodo mengumumkan peluncuran Program Desain Layanan AI yang dikembangkan bersama Incudata untuk mendukung pembuatan layanan perusahaan.

Synack Memperluas Platform Validasi Keamanan Berkelanjutan

Synack Memperluas Platform Validasi Keamanan Berkelanjutan

25/8/26, 07.00

Synack mengumumkan bahwa penyedia layanan keuangan Iberia Cards telah mengadopsi platform keamanannya untuk beralih ke validasi keamanan berkelanjutan.

Google Meluncurkan Kerangka Kerja Arsitektur Data SOAP

Google Meluncurkan Kerangka Kerja Arsitektur Data SOAP

25/8/26, 07.00

Google memperkenalkan arsitektur referensi bernama SOAP untuk menghubungkan kumpulan data eksternal yang ada ke agen kecerdasan buatan tanpa memerlukan migrasi data fisik.

bottom of page