网络安全初创公司Air独家披露,Anthropic Claude Code、OpenAI Codex、Google Gemini CLI和GitHub Copilot这四款主流AI编程代理存在相同逻辑缺陷:它们的“技能”自动更新机制未对内容变更进行校验,攻击者可伪装成同名恶意更新,绕过安全扫描,从而窃取企业代码或知识产权。这一漏洞源于各厂商在验证机制设计上的相似性,暴露了行业共性问题。目前,除GitHub外,其余三家公司已修复该漏洞;GitHub则表示其平台机制可阻断此类攻击,但未确认是否已发布相关补丁。
