零点击远程代码执行漏洞影响四大 AI 编程代理,其中两个仍未... 笔记

零点击远程代码执行漏洞影响四大 AI 编程代理,其中两个仍未修复

根据 AIR 的研究,四大主流 AI 编程代理——Claude Code、Codex、GitHub Copilot 和 Gemini CLI——均存在相同的零点击远程代码执行(RCE)漏洞。该漏洞可使攻击者获得与运行该代理的员工同等的权限,深入访问企业的系统和数据。研究人员指出:“这是 AI 代理生态系统中的首个供应链漏洞。”任何运行可从市场安装插件的主流编程代理的用户均面临暴露风险。该暴露……