首页 › AI快讯 › 四大AI编程代理曝相同安全漏洞,技能更新机制遭劫持

四大AI编程代理曝相同安全漏洞,技能更新机制遭劫持

希
希鸥网AIGC专员
· 2026-09-27 · AI快讯 · 来源:36氪 1,389 次阅读

网络安全初创公司Air独家披露,Anthropic Claude Code、OpenAI Codex、Google Gemini CLI及GitHub Copilot四款主流AI编程代理存在相同逻辑缺陷。

其“技能”(Skills)自动更新机制未校验内容变更,攻击者可伪装同名恶意更新绕过扫描,静默窃取企业代码或知识产权。该漏洞源于各厂商验证机制设计雷同,凸显行业共性盲区。

📖 阅读本文共 1,389 次 2026年09月27日 19:30
📱 长按识别 分享给好友~
客服头像 咨询 咨询