智慧新闻
26-09-18 10:51 微博认证:《智慧生活报》智慧新闻版块官方微博

【#4大主流AI曝同款安全漏洞#】网络安全企业Air披露,Anthropic Claude Code、OpenAI Codex、Google Gemini CLI、GitHub Copilot 四款主流 AI 编程代理存在相同逻辑安全缺陷,漏洞集中在 AI 代理的Skills自动更新模块,工具对更新包内容缺少有效校验。攻击者可制作同名恶意更新包绕过安全扫描,入侵开发环境,窃取源代码、密钥与企业核心知识产权,威胁软件供应链安全。 http://t.cn/AXO90F4A