Introduzione

Microsoft Threat Intelligence ha scoperto una vulnerabilità in Claude Code, l’estensione GitHub Action per l’automazione del CI/CD, che poteva consentire l’accesso a segreti di workflow in determinate condizioni.
Analisi della vulnerabilità
Il problema nasceva da una logica di gestione dei token che, se configurata in modo errato, permetteva a un agente AI di impersonificare un utente e ottenere l’accesso a credenziali sensibili.
Mitigazione e best practice
Anthropic ha rilasciato un aggiornamento che limita l’uso dei token di workflow e introduce controlli di autorizzazione più rigidi. Si consiglia di:
- Attivare la verifica a due fattori per gli account che gestiscono i segreti.
- Limitare i permessi dei token solo alle operazioni strettamente necessarie.
- Monitorare regolarmente i log di accesso ai segreti e configurare allarmi per attività anomale.
Conclusioni
Proteggere le pipeline CI/CD in ambienti agentici richiede una combinazione di controlli di accesso, monitoraggio continuo e aggiornamenti tempestivi dei componenti software.