Generatif (Beta) |. Memberikan berita dan tren terkini dalam AI generatif
%20(1).webp)
Microsoft Mengungkap Risiko Kerentanan Keamanan Kode Claude
Generatived
8/6/26, 09.00
Microsoft mengungkapkan masalah keamanan yang memengaruhi GitHub Action Claude Code milik Anthropic, di mana agen AI yang memproses konten GitHub yang tidak tepercaya dapat mengakses data lingkungan CI/CD yang sensitif.
Para peneliti menemukan bahwa deskripsi masalah, teks permintaan penarikan (pull request), atau komentar yang dikendalikan oleh penyerang dapat memengaruhi perilaku agen dan berpotensi mengungkap rahasia alur kerja yang tersimpan di lingkungan runner.
Kerentanan tersebut berasal dari fungsi pembacaan file yang tidak diisolasi di bawah model perlindungan yang sama yang digunakan untuk eksekusi subproses. Hal ini memungkinkan akses ke file sistem sensitif yang berisi variabel lingkungan.
Anthropic mengatasi masalah ini di Claude Code versi 2.1.128 dengan membatasi akses ke jalur sistem yang dilindungi. Tim keamanan disarankan untuk membatasi hak akses agen dan memisahkan input yang tidak tepercaya dari sumber daya sensitif.
Bagikan artikel ini:
Tin tức mới nhất
MicrosoftがCopilot契約数発表
31/7/26, 14.00
Microsoft(米国ワシントン州)は、提供する『Microsoft 365 Copilot』の有料契約数が3,000万件を突破したと発表した模様である。
グループIT推進本部AIマンガ作成
31/7/26, 14.00
グループIT推進本部(東京)は、AIプログラミング支援ツール「Codex」の活用法を周知するため、学習漫画パッケージを制作したと発表した模様だ。
Open Secure AI Alliance指針公開
30/7/26, 14.00
同団体は、サイバーセキュリティの向上を目指し、エージェント型AIに対応したセキュリティ設計指針の草案を公開したと発表した。
Copyright © 2024 Generatived - All right Reserved.
Bagikan artikel ini:
Bagikan artikel ini:
Kategori
Berita
AI dan hukum/peraturan/masyarakat
Generatived là dịch vụ cung cấp thông tin và xu hướng chuyên về Generative AI. Chúng tôi sẽ cố gắng hết sức để cung cấp thông tin về thế giới đang thay đổi nhanh chóng.
Berita terkini
MicrosoftがCopilot契約数発表
31/7/26, 14.00
Microsoft(米国ワシントン州)は、提供する『Microsoft 365 Copilot』の有料契約数が3,000万件を突破したと発表した模様である。
グループIT推進本部AIマンガ作成
31/7/26, 14.00
グループIT推進本部(東京)は、AIプログラミング支援ツール「Codex」の活用法を周知するため、学習漫画パッケージを制作したと発表した模様だ。
Open Secure AI Alliance指針公開
30/7/26, 14.00
同団体は、サイバーセキュリティの向上を目指し、エージェント型AIに対応したセキュリティ設計指針の草案を公開したと発表した。






