Anthropic 的 Claude Opus 模型展示了其高级能力,能够在不执行的情况下检测和分析代码仓库中的恶意软件。该 AI 识别出一个附加到 `next.config.js` 文件中的混淆 EtherHiding 加载器,该加载器旨在通过推送伪装成合法提交的恶意提交来进行自我传播。随后,Claude Opus 对该载荷进行了逆向工程,该载荷充当了针对令牌和凭据等敏感数据的窃密程序。 AI
影响 展示了 AI 在代码安全和恶意软件分析方面的高级能力,可能增强开发人员工具。
排序理由 该集群描述了现有 AI 模型的一项特定功能,而不是新版本或重大行业事件。
AI 生成摘要 · Google Gemini · 来自 1 个来源。 我们如何撰写摘要 →