能随意窃取数据!这款热门 AI 编程工具曝重大隐患

独立安全研究员关傲男披露Claude Code网络沙箱存在第二个完整绕过漏洞(SOCKS5空字节注入),该漏洞自沙箱功能上线5.5个月间始终存在,导致用户配置的域名白名单形同虚设。与提示词注入结合可窃取API密钥等敏感数据,Anthropic在静默修复后未发布任何安全通告。

独立安全研究员关傲男披露Claude Code网络沙箱存在第二个完整绕过漏洞(SOCKS5空字节注入),该漏洞自沙箱功能上线5.5个月间始终存在,导致用户配置的域名白名单形同虚设。与提示词注入结合可窃取API密钥等敏感数据,Anthropic在静默修复后未发布任何安全通告。

5月19日,Anthropic在伦敦举办Code with Claude开发者活动,与Google I/O开发者大会同日开幕。在活动主舞台上,Anthrop…

Figma 在协作画布中推出 AI Agent,支持通过自然语言指令生成和编辑设计,并可同时运行多个 Agent 进行自动化任务。该功能首先在 Figma Design 上线,后续将推广至其他产品。