Help Net Security 中文 关注 零点击远程代码执行漏洞影响四大 AI 编程代理,其中两个仍未修复 根据 AIR 的研究,四大主流 AI 编程代理——Claude Code、Codex、GitHub Copilot 和 Gemini CLI——均存在相同的零点击远程代码执行(RCE)漏洞。该漏洞可使攻击者获得与运行该代理的员工同等的权限,深入访问企业的系统和数据。研究人员指出:“这是 AI 代理生态系统中的首个供应链漏洞。”任何运行可从市场安装插件的主流编程代理的用户均面临暴露风险。该暴露…… Zero-click RCE vulnerability hit four major AI coding agents, two remain unpatched helpnetsecurity.com Help Net Security 中文 RSS thenote.app