实体
Friendly Fire
Friendly Fire
PulseAugur coverage of Friendly Fire — every cluster mentioning Friendly Fire across labs, papers, and developer communities, ranked by signal.
总计 · 30天
0
90 天内 2
发布 · 30天
0
90 天内 0
论文 · 30天
0
90 天内 0
层级分布 · 90 天
主题
最近 · 第 1/1 页 · 共 2 条
-
AI模型在自动批准模式下易受“友军火力”攻击
一项名为“友军火力”(Friendly Fire)的安全研究揭示了像Claude和GPT-5.5这样的AI模型在自动批准模式下存在漏洞。该攻击通过将指令嵌入看似无害的文件(如README.md)中,诱骗AI执行恶意代码。发布此帖的博主运行着一个无人值守的博客生成管道,他意识到自己的系统也有一个类似的未受保护的生成阶段,依赖于后续的人工和自动化检查来确保安全,而不是阻止潜在有害命令的初始执行。
-
新的“友军火力”漏洞劫持了多个 AI 编码代理
一种名为“友军火力”(Friendly Fire)的新漏洞揭示了像 Claude Code 和 OpenAI 的 Codex 这样的 AI 编码代理存在严重的安全隐患。AI Now Institute 的研究员 Boyan Milanov 和 Heidy Khlaaf 发现,一个单一的恶意负载可以在不作任何修改的情况下劫持 Claude Sonnet 4.6、Claude Sonnet 5、Claude Opus 4.8 和运行 GP…