悉尼:12/24 22:26:56

東京:12/24 22:26:56

香港:12/24 22:26:56

新加坡:12/24 22:26:56

迪拜:12/24 22:26:56

倫敦:12/24 22:26:56

紐約:12/24 22:26:56

快訊  >  快訊詳情

2026-09-18 02:01:30

網絡安全初創企業Air首次公開披露,Anthropic Claude Code、OpenAI Codex、Google Gemini CLI以及GitHub Copilot這四款市面上主流的AI編程代理產品,存在一類完全一致的邏輯安全漏洞:它們搭載的“技能”(Skills)自動更新功能沒有對內容變更情況做校驗,攻擊者可以偽裝成同名的惡意更新,繞開平台安全掃描,悄無聲息地竊取企業內部代碼或是知識產權。 這類漏洞的根源是幾家廠商的驗證機制設計存在高度相似性,也暴露出整個AI編程工具行業的共性安全盲區。截至目前,除了GitHub之外,其餘三家廠商已經完成了漏洞修復;GitHub方面則表示平台現有機制可以攔截這類攻擊,但並未明確説明相關補丁的更新狀態。

熱門商品即時行情

品種 現價 漲跌

現貨黃金

XAU

4336.18

-7.34

(-0.17%)

現貨白銀

XAG

65.870

-0.134

(-0.20%)

WTI原油

CONC

93.08

0.71

(0.77%)

布倫特原油

OILC

101.34

1.31

(1.31%)

美元指數

USD

100.370

-0.040

(-0.04%)

歐元美元

EURUSD

1.1472

0.0010

(0.08%)

英鎊美元

GBPUSD

1.3381

0.0016

(0.12%)

離岸人民幣

USDCNH

6.6951

0.0027

(0.04%)

熱門資訊