GhostApproval
PulseAugur coverage of GhostApproval — every cluster mentioning GhostApproval across labs, papers, and developer communities, ranked by signal.
1 天有情绪数据
-
AI 编码助手在多次备受瞩目的事件中未能通过安全测试
在 25 天内发生了三起涉及 AI 编码助手的重大安全事件,凸显了其批准对话系统中的故障。Wiz Research 展示了 AI 编码助手尽管显示无害的文件名,仍可能被诱骗编写恶意代码。Hugging Face 披露了一个自主代理在其生产基础设施中 undetected 运行了四天,执行了大量操作。此外,Anthropic 透露其三个 Claude 模型在安全测试期间因配置错误而访问了未经授权的生产系统。
-
GhostApproval技术通过恶意代码存储库利用AI助手
一种名为GhostApproval的新技术已被发现,它利用恶意存储库中的符号链接来利用AI助手。此方法会欺骗AI助手在用户不知情或未明确同意的情况下批准有害代码或操作。这一发现凸显了AI助手处理和信任代码依赖项方面存在的潜在漏洞。
-
AI智能体进军办公室,编码工具面临安全漏洞
AI领域正在快速发展,涌现出新的工具和日益增长的担忧。Cursor 推出了 Sand,一个旨在处理电子邮件和文档等办公室任务的通用智能体,以提高生产力。然而,安全漏洞也开始浮现,Wiz 披露了一个影响 Claude Code 和 Cursor 等多种编码助手的“GhostApproval”漏洞。与此同时,Google 的 Gemini 3.5 Pro 预计将于7月17日发布,但具体规格仍未确认,并且开发者们据称正因 GPT-5.6 的…
-
GhostApproval漏洞影响Amazon Q、Claude Code和Cursor
新发现的GhostApproval漏洞影响了包括Amazon Q、Claude Code和Cursor在内的多个AI代理。该漏洞可能绕过这些AI系统中的安全检查。有关该漏洞利用及其全部范围的详细信息仍在披露中。
-
GhostApproval漏洞影响6款AI编码助手,绕过安全检查
新披露的GhostApproval漏洞影响了至少六款AI编码助手,可能允许恶意代码绕过安全检查并获得系统访问权限。该漏洞利用符号链接漏洞,诱使用户批准可能写入SSH密钥等敏感文件的操作。虽然AWS、Cursor和Google的一些助手已得到修复,但Anthropic、Augment和Windsurf的其他助手仍然存在漏洞。