
AI 程式碼代理透過提示注入洩漏秘密
安全研究人員透過 GitHub PR 標題,在 Anthropic 的 Claude Code、Google 的 Gemini CLI 及 GitHub Copilot Agent 中利用提示注入,洩漏 API 金鑰。所有供應商安靜修補後支付賞金;Anthropic 的系統卡已預測未強化風險。攻擊依賴 pull_request_target 工作流程暴露秘密。
Tag: #github-actions8 results

安全研究人員透過 GitHub PR 標題,在 Anthropic 的 Claude Code、Google 的 Gemini CLI 及 GitHub Copilot Agent 中利用提示注入,洩漏 API 金鑰。所有供應商安靜修補後支付賞金;Anthropic 的系統卡已預測未強化風險。攻擊依賴 pull_request_target 工作流程暴露秘密。

安全研究員 Aonan Guan 透過 GitHub Actions 整合中的提示注入攻擊,劫持 Anthropic、Google 和 Microsoft 的 AI 代理,竊取 API 金鑰和權杖。三家公司支付漏洞賞金——Anthropic 100 美元、GitHub 500 美元、Google 未公開金額——但未發布公開公告。

安全研究人員利用提示注入攻擊,劫持 Anthropic、Google 和 Microsoft 的三個與 GitHub Actions 整合的熱門 AI 代理,竊取 API 金鑰和權杖。供應商未向用戶披露問題,儘管已支付賞金給研究人員。此問題可能在類似工具中普遍存在。

Shai-Hulud npm 蠕蟲接管維護者的 GitHub 帳戶後,入侵了數百個套件。惡意版本透過維護者受信任的 GitHub Actions 工作流程取得合法的來源證明,暴露出軟體供應鏈信任機制的重大弱點。

2026 年 3 月,TeamPCP 透過 CI/CD 管道入侵 Trivy、Checkmarx KICS、LiteLLM 和 axios,注入竊取憑證的惡意軟體。攻擊利用 GitHub Actions 和套件發布,從管道中竊取秘密。GitLab 說明如何使用集中政策偵測並阻擋此類威脅。
Qwen Code v0.21.12 使用 qwen3.7-plus 模型,對 SWE-bench Verified 與 Terminal-Bench 2.0 執行發布事件煙霧測試。兩項工作流程均標示為成功,但各自記錄一次基礎設施故障、未產生案例軌跡,也未發布任何分數。
Qwen Code 報告完成一輪涵蓋建立版本、Actions、DSW SWE-bench Verified 500、發布與 Terminal-Bench 2.0 的完整端到端驗證。此次執行在 Terminal-Bench 2.0 取得 89 分,並參照 Benchmark-Qwen-Ref v0.21.2。
OpenClaw 發布 beta 版本 v2026.2.19-beta.1。此更新修復 CI 管道,使用版本化的 actionlint 校驗和資產。這提升了貢獻者的建置可靠性。