🔐 Уязвимость в системе Claude Code, использующей AI‑агентов для генерации кода, позволяет через инъекции запросов получить доступ к хранению секретов в репозиториях GitHub. По заявлению Microsoft, злоумышленники могут выведать токены и пароли из конвейеров разработки. Проблема уже раскрыта аналитиками, Anthropic и GitHub выплатили вознаграждения за найденные баги.

