研究人员发现了一个安全漏洞,AI 编码代理可以通过引用公共文档中未认领的软件包被诱骗执行恶意软件。通过注册公司 `llms.txt` 文件中列出但未被拥有的软件包名称,攻击者可以部署恶意代码,然后由 AI 代理执行。此漏洞已在包括 Anthropic 的 Claude、OpenAI 的 Codex 和 Nous Research 的 Hermes 在内的 AI 模型上得到演示,突显了 AI 与公共代码注册表交互的信任模型中存在严重缺陷。 AI
影响 凸显了 AI 编码代理中的一个关键安全漏洞,可能影响企业采用和对 AI 驱动的开发工作流程的信任。
排序理由 在 AI 编码代理中发现安全漏洞,而非新的模型发布或核心研究论文。
在 HN — claude cli stories 阅读 →
AI 生成摘要 · Google Gemini · 来自 1 个来源。 我们如何撰写摘要 →