快訊 > 快訊詳情
2026-09-18 02:01:30
網絡安全初創企業Air首次公開披露,Anthropic Claude Code、OpenAI Codex、Google Gemini CLI以及GitHub Copilot這四款市面上主流的AI編程代理產品,存在一類完全一致的邏輯安全漏洞:它們搭載的“技能”(Skills)自動更新功能沒有對內容變更情況做校驗,攻擊者可以偽裝成同名的惡意更新,繞開平台安全掃描,悄無聲息地竊取企業內部代碼或是知識產權。 這類漏洞的根源是幾家廠商的驗證機制設計存在高度相似性,也暴露出整個AI編程工具行業的共性安全盲區。截至目前,除了GitHub之外,其餘三家廠商已經完成了漏洞修復;GitHub方面則表示平台現有機制可以攔截這類攻擊,但並未明確説明相關補丁的更新狀態。