产业观察🔥7.0
四大AI编程代理曝相同安全漏洞,“技能”更新机制遭劫持风险
📋总体概括
网络安全初创公司Air披露,Anthropic Claude Code、OpenAI Codex、Google Gemini CLI与GitHub Copilot四款主流AI编程代理存在同一逻辑缺陷:技能自动更新机制不校验内容变更,攻击者可用同名恶意更新绕过扫描,静默窃取企业代码与知识产权。漏洞根源在于各厂商验证机制设计雷同,暴露行业共性盲区。目前除GitHub外其余三家已修复,GitHub声称平台机制可阻断攻击但未确认补丁状态。此事警示AI编程工具的供应链安全已成企业新风险点。
⚡关键信息
- ▸Air独家披露四款主流AI编程代理存在相同逻辑缺陷,涉及Claude Code、Codex、Gemini CLI与Copilot
- ▸漏洞在「技能」自动更新机制:未校验内容变更,同名恶意更新可绕过扫描
- ▸攻击后果是企业代码或知识产权被静默窃取,隐蔽性强
- ▸各厂商验证机制设计雷同,说明这是行业共性盲区而非个案
- ▸Anthropic、OpenAI、Google三家已修复,GitHub称平台机制可阻断攻击但未确认补丁状态
🔥犀利点评
四家互为对手的厂商在同一个坑里摔倒,说明这不是谁家工程师偷懒,而是AI编程代理整个「自动更新技能」范式先天缺了完整性校验这一环。开发者盲目信任更新源,本质是把供应链攻击的入口直接开进了企业内网。GitHub那句「平台机制可阻断」更像公关话术——不确认补丁状态就是心虚。企业该做的不是等厂商,而是立刻锁定技能版本、审计更新来源。
📰 相关资讯(与本文相关的其他资讯)
本文由本站自动聚合,以下为原始来源:前往 36氪快讯 阅读全文 →