Una sola issue malevola può raggiungere il write path della CI
Una issue GitHub può diventare un path con capacità di scrittura verso un repo quando una azione CI si fida della cosa sbagliata. L’assunzione errata è che un nome che termina in [bot] significhi sicuro, e che il testo della issue sia solo input, non qualcosa che possa indirizzare un workflow a esporre secrets o modificare il codice.
Securing CI/CD in an agentic world: Claude Code Github action case | Microsoft Security Blog
Microsoft Threat Intelligence identified a prompt injection pathway in Claude Code GitHub Action that allowed access to workflow secrets under specific conditions.