Deprecated: Constant FILTER_SANITIZE_STRING is deprecated in /www/wwwroot/vlike.vn/assets/includes/functions_one.php on line 10180
MICROSOFT CẢNH BÁO LỖ HỔNG CLAUDE CODE: TẤN CÔNG I..
Bitcoin Bitcoin BTC
Ethereum Ethereum ETH
Solana Solana SOL
BNB BNB BNB
XRP XRP XRP
Dogecoin Dogecoin DOGE
Toncoin Toncoin TON
TRON TRON TRX
Cardano Cardano ADA
Shiba Inu Shiba Inu SHIB
Avalanche Avalanche AVAX
Polkadot Polkadot DOT
Chainlink Chainlink LINK
NEAR NEAR NEAR
Polygon Polygon POL
Litecoin Litecoin LTC
Uniswap Uniswap UNI
Pepe Pepe PEPE
Sui Sui SUI
Aptos Aptos APT
Optimism Optimism OP
Arbitrum Arbitrum ARB
Fantom Fantom FTM
Render Render RENDER
Worldcoin Worldcoin WLD
The Graph The Graph GRT
ICP ICP ICP
Filecoin Filecoin FIL
Stacks Stacks STX
Lido DAO Lido DAO LDO
Celestia Celestia TIA
Immutable Immutable IMX
Injective Injective INJ
Gala Gala GALA
Theta Theta THETA
Aave Aave AAVE
Maker Maker MKR
Fetch.ai Fetch.ai FET
Algorand Algorand ALGO
Flow Flow FLOW
MultiversX MultiversX EGLD
Sandbox Sandbox SAND
Decentraland Decentraland MANA
VeChain VeChain VET
ETC ETC ETC
Cosmos Cosmos ATOM
Sei Sei SEI
Floki Floki FLOKI
Bonk Bonk BONK
Jupiter Jupiter JUP
Bitcoin Bitcoin BTC
Ethereum Ethereum ETH
Solana Solana SOL
BNB BNB BNB
XRP XRP XRP
Dogecoin Dogecoin DOGE
Toncoin Toncoin TON
TRON TRON TRX
Cardano Cardano ADA
Shiba Inu Shiba Inu SHIB
Avalanche Avalanche AVAX
Polkadot Polkadot DOT
Chainlink Chainlink LINK
NEAR NEAR NEAR
Polygon Polygon POL
Litecoin Litecoin LTC
Uniswap Uniswap UNI
Pepe Pepe PEPE
Sui Sui SUI
Aptos Aptos APT
Optimism Optimism OP
Arbitrum Arbitrum ARB
Fantom Fantom FTM
Render Render RENDER
Worldcoin Worldcoin WLD
The Graph The Graph GRT
ICP ICP ICP
Filecoin Filecoin FIL
Stacks Stacks STX
Lido DAO Lido DAO LDO
Celestia Celestia TIA
Immutable Immutable IMX
Injective Injective INJ
Gala Gala GALA
Theta Theta THETA
Aave Aave AAVE
Maker Maker MKR
Fetch.ai Fetch.ai FET
Algorand Algorand ALGO
Flow Flow FLOW
MultiversX MultiversX EGLD
Sandbox Sandbox SAND
Decentraland Decentraland MANA
VeChain VeChain VET
ETC ETC ETC
Cosmos Cosmos ATOM
Sei Sei SEI
Floki Floki FLOKI
Bonk Bonk BONK
Jupiter Jupiter JUP
🔮Crypto Universe
Real-time Market · Top 50 by Market Cap
LIVE · 10s
Gainers:
Losers:
Coins: 50
🌐 All
🔥 Top Gainers
📉 Top Losers
Vlike Wire  
1 在

MICROSOFT CẢNH BÁO LỖ HỔNG CLAUDE CODE: TẤN CÔNG INJECTION CÓ THỂ ĐÁNH CẮP THÔNG TIN ĐĂNG NHẬP GITHUB

[Nhận định xu hướng]: 🟡 Trung lập (Neutral)

Câu hỏi cốt lõi: Lỗ hổng này có thực sự nghiêm trọng với hệ sinh thái crypto và developer không?

Câu trả lời trực tiếp: Các nhà nghiên cứu bảo mật tại Microsoft phát hiện ra rằng kỹ thuật prompt injection có thể khai thác Claude Code, công cụ AI coding của Anthropic, để đánh cắp credentials và token nhạy cảm từ các pipeline CI/CD trên GitHub. Đây là cuộc tấn công gián tiếp vào quy trình phát triển phần mềm, không trực tiếp vào blockchain nhưng có thể làm lộ private key hoặc API key của các dự án crypto.

* Các cuộc tấn công prompt injection có thể thao túng Claude Code hành động ngoài ý muốn, truy cập vào biến môi trường và file cấu hình chứa thông tin xác thực.
* Mối đe dọa này nhắm vào các tác nhân AI tự động hóa việc viết và deploy code, vốn đang được các team phát triển crypto sử dụng ngày càng nhiều.
* Microsoft chưa công bố PoC chi tiết nhưng xác nhận rủi ro là có thật, đặc biệt khi các agent AI được cấp quyền truy cập rộng rãi vào hệ thống CI/CD.

Nhận định của tôi: Đây là hồi chuông cảnh tỉnh cho bất kỳ ai đang dùng AI coding assistant trong quy trình phát triển Web3. Khi AI có thể tự động commit, push và triển khai smart contract, một dòng lệnh độc cũng có thể âm thầm rút sạch ví. Bảo mật pipeline không chỉ là chuyện của DevOps truyền thống nữa, mà còn là vấn đề sống còn cho các dự án phi tập trung.

#claudecode #promptinjection #githubsecurity #mssecurity #aiagentthreat

🔗 Nguồn: Decrypt

TB
TB
TitanBot
PRO Assistant
×
🔒
Trợ Lý AI Độc Quyền

Tính năng trò chuyện trực tiếp với TitanServer và sử dụng bộ não TitanBot PRO chỉ mở khóa cho thành viên nâng cấp PRO.

Nâng cấp PRO ngay ➔