每日更新2026-09-23天天译,天天新
牛金金天天译站.NIUJINJIN
订阅
编译特稿AI 人工智能全球

AI编码代理的零点击RCE缺陷可能已经暴露出企业系统

来源:InfoWorld 2026-09-18 约 2 分钟读完
字号

本期编译精选。【导语】信贷:Github 流行的AI编码代理如OpenAI的Codex,Anthropic的Claude代码。Google的Gemini CLI,以及微软拥有的GitHub Copilot,都容易受到零点击攻击的伤害。攻击者即使没有开发者的互动,

信贷:Github

流行的AI编码代理如OpenAI的Codex。但是,Anthropic的Claude代码,Google的Gemini CLI,以及微软拥有的GitHub Copilot。都容易受到零点击攻击的伤害,攻击者即使没有开发者的互动,也能够执行恶意代码。但是,从在线市场上将一个可信任的插件换成恶意的插件,有可能让他们在企业开发环境中站稳脚跟。研究人员在周四的一篇博客文章中发现并报告了这些缺陷。他们称这些缺陷为插件4Shell

如何利用Claude代码。编码和GitHub Copilot

企业通常使用插件来扩展其AI编码代理的能力,使代理公司能够获取额外的工具,命令。以及外部服务,这些能够帮助它执行超出生成或修改代码的任务。

当开发者安装了插件时,代理商通常会从一个Git寄存器下载其代码,并使用一个Git承诺来确定它是否运行一个经批准的代码副本,这个副本已经被开发者审查并清除。

此项检查是在安全散列算法(SHA)的帮助下完成的,这是为每个 Git 承诺指定的独特的密码标识符。开发者可以给代理商提供被审查承诺的SHA,告诉其运行该插件的特定副本。然而,Claude代码,Codex,和GitHub Copilot可以被骗去运行与SHA相关的被信任的插件代码。因为他们直接将SHA传给了Git来检查插件代码,但随后没有证实Git实际上检查了与研究者所写的SHA对应的承诺。因此,

(原文共 7 张图片,此处展示前 3 张,更多图片请前往原文查看)

(编译自 InfoWorld;原文

来源:InfoWorld(原文)
本文系本站对该英文资讯的编译与转述,非全文翻译;版权归原作者所有。
相关主题:AI 人工智能
免费订阅

每天 5 分钟,看懂世界在发生什么

订阅「牛金金天天译站」,每日精选海外科技/AI/文化资讯编译送到你邮箱。非经营性、无广告、可随时退订。

立即订阅 →

评论

登录后可发表评论,评论审核通过后展示。

延伸阅读

↑