Розкрито три ШІ-агенти: ін’єкція запиту виманила секрети, а вендор передбачив це.

Дослідник у галузі безпеки, працюючи з колегами з Університету Джонса Гопкінса, відкрив запит на злиття (pull request) у GitHub, ввів шкідливу інструкцію в заголовок запиту та спостерігав, як дія Claude Code Security Review від Anthropic опублікувала власний API-ключ у коментарі.…








