La sicurezza CI/CD ha due facce, e due ricerche pubblicate a poche settimane di distanza le raccontano da angolazioni opposte come un’unica storia. C’è Cordyceps , la classe di vulnerabilità nei workflow CI/CD che colpisce oltre 300 repository GitHub pienamente sfruttabili, con riscontri confermati su progetti di Microsoft, Google, Apache e Cloudflare. E c’è la falla individuata nella GitHub Action di Claude Code, in cui un agente di intelligenza artificiale viene convinto a leggere e a far uscire i segreti del runner . Tecnicamente sono fenomeni diversi: una composizione insicura di automazio...
Tecnologia & Digitale
Sicurezza CI/CD: Cordyceps e la falla di Claude Code
Fonte: ICT Security Magazine