分类: 业界

IT行业今天又发生了什么?科技公司重大并购案 、重要职位调整,IT产业的技术革新,供应链消息与市场数据,明星产品的rumors,都在报道之列。

能随意窃取数据!这款热门 AI 编程工具曝重大隐患

能随意窃取数据!这款热门 AI 编程工具曝重大隐患 - AI编程工具, Anthropic, Claude Code, SOCKS5代理, 安全漏洞, 沙箱绕过, 空字节注入

独立安全研究员关傲男披露Claude Code网络沙箱存在第二个完整绕过漏洞(SOCKS5空字节注入),该漏洞自沙箱功能上线5.5个月间始终存在,导致用户配置的域名白名单形同虚设。与提示词注入结合可窃取API密钥等敏感数据,Anthropic在静默修复后未发布任何安全通告。

龙虾 OpenClaw 工程师示警:AI 正批量制造低质量危险代码

龙虾 OpenClaw 工程师示警:AI 正批量制造低质量危险代码 - AI编程工具, Anthropic, Claude Code, SOCKS5代理, 安全漏洞, 沙箱绕过, 空字节注入

参与打造OpenClaw的两位工程师警告称,AI编程工具在提升效率的同时,正批量生成低质量危险代码,导致软件漏洞百出、安全隐患剧增。华尔街日报将这种现象称为“vibe slop”。专家指出,企业应重新评估AI在正式系统中的边界,加强人工审查与测试。