36氪 09-18
四大AI编程代理曝相同安全漏洞,“技能”更新机制遭劫持风险
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_font3.html

 

网络安全初创公司 Air 独家披露,Anthropic Claude Code、OpenAI Codex、Google Gemini CLI 及 GitHub Copilot 四款主流 AI 编程代理存在相同逻辑缺陷:其 " 技能 "(Skills)自动更新机制未校验内容变更,攻击者可伪装同名恶意更新绕过扫描,静默窃取企业代码或知识产权。该漏洞源于各厂商验证机制设计雷同,凸显行业共性盲区。目前除 GitHub 外其余三家已修复;GitHub 称平台机制可阻断此类攻击,但未确认补丁状态。(新浪财经)

智客推

智客推

ZAKER 智客推 GEO | AI 时代的品牌认知解决方案

一起剪

一起剪

ZAKER旗下免费视频剪辑工具

相关标签

技能 编程 新浪财经 air 知识产权
相关文章
评论
没有更多评论了
取消

登录后才可以发布评论哦

打开小程序可以发布评论哦

12 我来说两句…
打开 ZAKER 参与讨论