产业观察🔥7.0

四大AI编程代理曝相同安全漏洞,“技能”更新机制遭劫持风险

36氪快讯·2026/9/18 02:09:48🔗 原文

📋总体概括

网络安全初创公司Air披露,Anthropic Claude Code、OpenAI Codex、Google Gemini CLI与GitHub Copilot四款主流AI编程代理存在同一逻辑缺陷:技能自动更新机制不校验内容变更,攻击者可用同名恶意更新绕过扫描,静默窃取企业代码与知识产权。漏洞根源在于各厂商验证机制设计雷同,暴露行业共性盲区。目前除GitHub外其余三家已修复,GitHub声称平台机制可阻断攻击但未确认补丁状态。此事警示AI编程工具的供应链安全已成企业新风险点。

关键信息

  • Air独家披露四款主流AI编程代理存在相同逻辑缺陷,涉及Claude Code、Codex、Gemini CLI与Copilot
  • 漏洞在「技能」自动更新机制:未校验内容变更,同名恶意更新可绕过扫描
  • 攻击后果是企业代码或知识产权被静默窃取,隐蔽性强
  • 各厂商验证机制设计雷同,说明这是行业共性盲区而非个案
  • Anthropic、OpenAI、Google三家已修复,GitHub称平台机制可阻断攻击但未确认补丁状态

🔥犀利点评

四家互为对手的厂商在同一个坑里摔倒,说明这不是谁家工程师偷懒,而是AI编程代理整个「自动更新技能」范式先天缺了完整性校验这一环。开发者盲目信任更新源,本质是把供应链攻击的入口直接开进了企业内网。GitHub那句「平台机制可阻断」更像公关话术——不确认补丁状态就是心虚。企业该做的不是等厂商,而是立刻锁定技能版本、审计更新来源。

本文由本站自动聚合,以下为原始来源:前往 36氪快讯 阅读全文