2026-09-18 02:01:30
汇通财经APP讯——网络安全初创企业Air首次公开披露,Anthropic Claude Code、OpenAI Codex、Google Gemini CLI以及GitHub Copilot这四款市面上主流的AI编程代理产品,存在一类完全一致的逻辑安全漏洞:它们搭载的“技能”(Skills)自动更新功能没有对内容变更情况做校验,攻击者可以伪装成同名的恶意更新,绕开平台安全扫描,悄无声息地窃取企业内部代码或是知识产权。 这类漏洞的根源是几家厂商的验证机制设计存在高度相似性,也暴露出整个AI编程工具行业的共性安全盲区。截至目前,除了GitHub之外,其余三家厂商已经完成了漏洞修复;GitHub方面则表示平台现有机制可以拦截这类攻击,但并未明确说明相关补丁的更新状态。

下载汇通财经APP,全球资讯一手掌握

下载易汇通电脑版行情软件

精选文章

行情

美元指数 100.23 0.00 0%
欧元美元 1.1479 0.0003 0.03%
英镑美元 1.3358 0.0000 0%
美元日元 156.20 0.25 0.16%
美元人民币 6.7101 0.0046 0.07%
现货黄金 4357.77 16.15 0.37%
现货白银 65.605 0.409 0.63%
美原油 96.38 -0.85 -0.87%
澳元美元 0.7114 0.0004 0.06%
美元加元 1.3990 0.0001 0%
恒生指数 24604.3 -109.5 -0.44%
日经225 64749.73 613.48 0.96%
英国FT 10816.14 127.67 1.19%
德国DAX 25716.71 178.96 0.7%
标普500 7637.74 85.93 1.14%
}