【四大AI编程代理曝相同安全漏洞,“技能”更新机制遭劫持风险】网络安全初创公司Air独家披露,Anthropic Claude Code、OpenAI Code

来源: 新浪财经
作者: 新浪财经
发布时间: 2026-09-18 01:43:16
浏览量: 2

【四大AI编程代理曝相同安全漏洞,“技能”更新机制遭劫持风险】网络安全初创公司Air独家披露,Anthropic Claude Code、OpenAI Codex、Google Gemini CLI及GitHub Copilot四款主流AI编程代理存在相同逻辑缺陷:其“技能”(Skills)自动更新机制未校验内容变更,攻击者可伪装同名恶意更新绕过扫描,静默窃取企业代码或知识产权。该漏洞源于各厂商验...

本文由热爬新闻网整理发布,相关公司此项公告涉及公告披露领域,供投资者参考。

【四大AI编程代理曝相同安全漏洞,“技能”更新机制遭劫持风险】网络安全初创公司Air独家披露,Anthropic Claude Code、OpenAI Codex、Google Gemini CLI及GitHub Copilot四款主流AI编程代理存在相同逻辑缺陷:其“技能”(Skills)自动更新机制未校验内容变更,攻击者可伪装同名恶意更新绕过扫描,静默窃取企业代码或知识产权。该漏洞源于各厂商验证机制设计雷同,凸显行业共性盲区。目前除GitHub外其余三家已修复;GitHub称平台机制可阻断此类攻击,但未确认补丁状态。

声明:本文内容由热爬新闻网整理发布,信息来源:新浪财经。原文链接:查看原文。版权归原作者所有,转载请注明出处。

郑重声明:本网不保证其真实性和客观性,一切有关该股的有效信息,以交易所的公告为准,不构成任何投资建议,敬请投资者注意风险。

评论互动 (0条)

郑重声明: 1.根据《证券法》规定,禁止编造、传播虚假信息或者误导性信息,扰乱证券市场;2.用户在本社区发表的所有资料、言论等仅代表个人观点,与本网站立场无关,不对您构成任何投资建议。用户应基于自己的独立判断,自行决定证券投资并承担相应风险。