一位安全研究员演示了影响 Anthropic 的 Claude Code 和 Google 的 Gemini CLI 等 AI 编码代理的关键漏洞。通过打开一个特制的 GitHub Issue,攻击者可以在供应商自己的 CI/CD 基础设施上获得远程代码执行能力,从而可能窃取 API 密钥和其他敏感信息。这种可重复的攻击模式已在 Black Hat USA 上展示,并影响了这些 AI 编码助手的默认配置,Anthropic 和 Google 已发布补丁。 AI
影响 暴露了 AI 编码助手在信任方面存在的重大差距,可能导致开发者工作流和敏感数据的广泛泄露。
排序理由 影响 AI 驱动的开发者工具的安全漏洞披露。
在 dev.to — Claude Code tag 阅读 →
- Anthropic
- Claude Code
- CVE-2026-12537
- CVE-2026-54316
- Elad Meged
- Gemini CLI
- GitHub
- Novee Security
- OpenAI
AI 生成摘要 · Google Gemini · 来自 1 个来源。 我们如何撰写摘要 →