Claude Code GitHub Action重大漏洞:一条Issue即可劫持代码仓库
创始人
2026-06-05 15:06:34
0
AI安全漏洞 安全研究人员发现Anthropic公司Claude Code的GitHub Action存在严重漏洞,攻击者仅需提交一条GitHub Issue即可完全接管运行该Action的公开代码仓库。这一问题被CVSS v4.0评为7.8分的高危漏洞,Anthropic已在四天内完成修复。 该漏洞由GMO Flatt Security的研究员RyotaK于2026年1月发现并报告。Claude Code GitHub Action的设计初衷是将Claude AI集成到CI/CD流水线中,用于自动处理Issue分类、标签管理、Pull Request审查和Slash命令执行。然而,默认配置赋予了该Action对仓库代码、Issue、PR、讨论和工作流文件的读写权限,这种过宽的权限范围为攻击者提供了可乘之机。 攻击的核心在于Issue内容可以被构造为触发Claude执行恶意指令的提示词。由于Claude具备操作仓库工作流文件的能力,一条精心编写的Issue就能让Claude修改或创建新的GitHub Actions工作流,从而在被攻击的仓库中建立持久化的恶意后门。 更为严重的是,由于Anthropic自身的Claude Code Action仓库也使用了相同的工作流配置,这意味着一个成功的攻击可能不仅影响单一仓库,还能通过供应链传播,将恶意代码注入所有依赖该Action的下游项目。这种级联效应使得漏洞的实际影响范围远超单个仓库。 Anthropic在收到报告后迅速响应,最初在四天内完成了核心修复,随后在整个春季期间进行了进一步的加固。修复方案已包含在claude-code-action v1.0.94版本中。这一事件提醒开发团队,将AI代理集成到CI/CD流程时,必须严格遵循最小权限原则,并为AI操作的输出设置审阅机制,防止未经授权的代码变更被自动执行。

相关内容

GPT-5.6 当老板:买...
作者 | 褚杏娟 如果一个 AI Agent 有了钱包、电脑和 ...
2026-08-02 13:52:24
原创 ...
2023年8月23日,印度探测器在月球南极附近软着陆。落月两天后的...
2026-08-02 13:48:02
乘势而上算力与产业双向赋能
近日航拍的位于怀来县的河北秦淮数据存瑞基地。 本报记者 耿 辉摄 ...
2026-08-02 13:42:43
电信先出牌了!移动联通接不...
直到昨天,中国电信正式发布公告,自2026年8月1日起,其他第三方...
2026-08-02 13:39:47
一个模型控制机器人从头到脚...
7 月 30 日,谷歌 DeepMind 发布新一代机器人基础模型...
2026-08-02 11:33:00
企业为什么需要微信CRM?...
微信CRM的核心优势是什么?微信CRM的核心优势在于依托微信的海量...
2026-08-02 11:30:18
2026数博会 | 探索词...
7月28日,国家数据局副局长余英在2026中国国际大数据产业博览会...
2026-08-02 11:27:22
狂奔4天半的神秘AI,奥特...
新智元报道 7月29日,华盛顿国会山。 奥特曼刚结束一场与参议员...
2026-08-02 11:23:51
CE、FCC双认证!广和通...
广和通要闻 近日,广和通全球版低功耗LTE模组MQ771-GL通过...
2026-08-02 11:19:49

热门资讯

AI Agent攻防战打响:身... 2026年被称为"AI原生"经济元年,具备推理、记忆、自主协作能力的AI Agent正在渗透企业运营...
MongoBleed漏洞席卷全... 2026年伊始,一个影响深远的安全漏洞正在威胁全球企业的数据安全。MongoBleed,这个听起来就...
2026网络安全六大新趋势:A... 站在2026年的节点回顾,网络安全领域正在经历前所未有的变革。AI技术的深度应用,正在重构整个攻防格...
新《网络安全法》2026年实施... 刷视频遇算法杀熟、晒照片遭信息泄露、AI换脸乱象频发,这些让人糟心的网络问题终于迎来了更强法律约束。...
数据泄露风险评估全指南:五大核... 在数字化时代,数据泄露已成为企业面临的最大威胁之一。如何评估泄密风险,建立有效的防护体系?一套科学的...