悉尼:12/24 22:26:56

东京:12/24 22:26:56

香港:12/24 22:26:56

新加坡:12/24 22:26:56

迪拜:12/24 22:26:56

伦敦:12/24 22:26:56

纽约:12/24 22:26:56

快讯  >  快讯详情

2026-09-18 02:01:30

网络安全初创企业Air首次公开披露,Anthropic Claude Code、OpenAI Codex、Google Gemini CLI以及GitHub Copilot这四款市面上主流的AI编程代理产品,存在一类完全一致的逻辑安全漏洞:它们搭载的“技能”(Skills)自动更新功能没有对内容变更情况做校验,攻击者可以伪装成同名的恶意更新,绕开平台安全扫描,悄无声息地窃取企业内部代码或是知识产权。 这类漏洞的根源是几家厂商的验证机制设计存在高度相似性,也暴露出整个AI编程工具行业的共性安全盲区。截至目前,除了GitHub之外,其余三家厂商已经完成了漏洞修复;GitHub方面则表示平台现有机制可以拦截这类攻击,但并未明确说明相关补丁的更新状态。

热门商品实时行情

品种 现价 涨跌

现货黄金

XAU

4336.18

-7.34

(-0.17%)

现货白银

XAG

65.870

-0.134

(-0.20%)

WTI原油

CONC

93.06

0.69

(0.75%)

布伦特原油

OILC

101.31

1.28

(1.28%)

美元指数

USD

100.370

-0.040

(-0.04%)

欧元美元

EURUSD

1.1472

0.0009

(0.08%)

英镑美元

GBPUSD

1.3381

0.0016

(0.12%)

离岸人民币

USDCNH

6.6953

0.0028

(0.04%)

热门资讯