09
18

四大AI编程代理曝相同安全漏洞,“技能”更新机制遭劫持风险

2026-09-18 10:09分享至
网络安全初创公司Air独家披露,Anthropic Claude Code、OpenAI Codex、Google Gemini CLI及GitHub Copilot四款主流AI编程代理存在相同逻辑缺陷:其“技能”(Skills)自动更新机制未校验内容变更,攻击者可伪装同名恶意更新绕过扫描,静默窃取企业代码或知识产权。该漏洞源于各厂商验证机制设计雷同,凸显行业共性盲区。目前除GitHub外其余三家已修复;GitHub称平台机制可阻断此类攻击,但未确认补丁状态。(新浪财经)原文链接

下一篇

36氪获悉,9月17日,第23届中国-东盟博览会期间,中科曙光与中国-东盟国家人工智能应用合作中心在广西南宁签署战略合作协议。双方将推进算电协同、算网融合,探索建设大型国产化智算集群并接入国家一体化算力网络,统筹广西及东盟各国算力与数据中心建设运营,同时围绕跨境算力服务拓展跨境通道和国际数据枢纽等基础设施。中科曙光子公司曙光数创已在东盟国家落地多个液冷项目,包括马来西亚某大规模AI智算液冷项目,并通过新加坡总部、马来西亚实验室和青岛工厂形成区域服务体系。

2小时前

36氪APP让一部分人先看到未来
36氪
鲸准
氪空间

推送和解读前沿、有料的科技创投资讯

一级市场金融信息和系统服务提供商

聚焦全球优秀创业者,项目融资率接近97%,领跑行业