本期编译精选。【导语】信贷:Github 流行的AI编码代理如OpenAI的Codex,Anthropic的Claude代码。Google的Gemini CLI,以及微软拥有的GitHub Copilot,都容易受到零点击攻击的伤害。攻击者即使没有开发者的互动,
信贷:Github
流行的AI编码代理如OpenAI的Codex。但是,Anthropic的Claude代码,Google的Gemini CLI,以及微软拥有的GitHub Copilot。都容易受到零点击攻击的伤害,攻击者即使没有开发者的互动,也能够执行恶意代码。但是,从在线市场上将一个可信任的插件换成恶意的插件,有可能让他们在企业开发环境中站稳脚跟。研究人员在周四的一篇博客文章中发现并报告了这些缺陷。他们称这些缺陷为插件4Shell
如何利用Claude代码。编码和GitHub Copilot
企业通常使用插件来扩展其AI编码代理的能力,使代理公司能够获取额外的工具,命令。以及外部服务,这些能够帮助它执行超出生成或修改代码的任务。
当开发者安装了插件时,代理商通常会从一个Git寄存器下载其代码,并使用一个Git承诺来确定它是否运行一个经批准的代码副本,这个副本已经被开发者审查并清除。
此项检查是在安全散列算法(SHA)的帮助下完成的,这是为每个 Git 承诺指定的独特的密码标识符。开发者可以给代理商提供被审查承诺的SHA,告诉其运行该插件的特定副本。然而,Claude代码,Codex,和GitHub Copilot可以被骗去运行与SHA相关的被信任的插件代码。因为他们直接将SHA传给了Git来检查插件代码,但随后没有证实Git实际上检查了与研究者所写的SHA对应的承诺。因此,
(原文共 7 张图片,此处展示前 3 张,更多图片请前往原文查看)
(编译自 InfoWorld;原文



本文系本站对该英文资讯的编译与转述,非全文翻译;版权归原作者所有。
每天 5 分钟,看懂世界在发生什么
订阅「牛金金天天译站」,每日精选海外科技/AI/文化资讯编译送到你邮箱。非经营性、无广告、可随时退订。
评论