网络安全初创企业Air首次公开披露,Anthropic Claude Code、

亚汇期货网 2026-09-18 02:01:29

网络安全初创企业Air首次公开披露,Anthropic Claude Code、OpenAI Codex、Google Gemini CLI以及GitHub Copilot这四款市面上主流的AI编程代理产品,存在一类完全一致的逻辑安全漏洞:它们搭载的“技能”(Skills)自动更新功能没有对内容变更情况做校验,攻击者可以伪装成同名的恶意更新,绕开平台安全扫描,悄无声息地窃取企业内部代码或是知识产权。 这类漏洞的根源是几家厂商的验证机制设计存在高度相似性,也暴露出整个AI编程工具行业的共性安全盲区。截至目前,除了GitHub之外,其余三家厂商已经完成了漏洞修复;GitHub方面则表示平台现有机制可以拦截这类攻击,但并未明确说明相关补丁的更新状态。
本文地址: https://yahuc.com/flash/98377-1.htm,转载请注明出处。


相关新闻

查看更多...

财经日历