【FreeBuf早报 | 未授权组织入侵Anthropic机密网络工具Mythos;GitHub评论可触发多个AI工具的提示注入漏洞】
🕐Anthropic发布高危AI安全工具Claude Mythos,能自主发现0Day漏洞并串联攻击链。仅限40家科技公司使用,但发布当天遭第三方供应商入侵,未授权组织获取访问权限。专家警告该工具能力危险,使用者意图无关紧要。
🕑新型"评论控制"攻击利用GitHub评论劫持AI编程Agent,窃取API密钥。Claude、Gemini和Copilot三大主流AI Agent均受影响,攻击完全在GitHub内部完成,无需外部服务器。漏洞暴露AI系统架构缺陷,需加强权限控制和人工审批。
#Anthropic# #Mythos# #GitHub# #AI#
🍃更多详情参见:http://t.cn/AXx6u0IM
