RecodeX 重构消息,网络安全初创公司Air披露,Anthropic Claude Code、OpenAI Codex、Google Gemini CLI及GitHub Copilot四款主流AI编程代理存在相同逻辑缺陷:其“技能”(Skills)自动更新机制未校验内容变更,攻击者可伪装同名恶意更新绕过扫描,静默窃取企业代码或知识产权。该漏洞源于各厂商验证机制设计雷同。目前除GitHub外其余三家已修复;GitHub称平台机制可阻断此类攻击,但未确认补丁状态。
四大AI编程代理曝同类漏洞 技能更新机制可被劫持
AI 辅助判断消极仅供信息参考,不构成投资建议
原始信息来源新浪财经