克勞德代碼、Codex、Gemini 命令行工具與GitHub Copilot被發現存在同一安全漏洞

環球市場播報
1小時前

  當下 AI 行業將大量精力糾結於那些網傳會對互聯網乃至人類本身構成安全威脅的大模型,與此同時,研究人員發出警示:來自 Anthropic、OpenAI、谷歌微軟的 AI 代碼智能體存在安全缺陷,會給企業帶來現實且迫在眉睫的風險。

  一份獨家披露給《The Information》的最新研究顯示,克勞德代碼(Claude Code)、Codex、Gemini CLI 以及 GitHub Copilot 近期曝出一處軟件漏洞(目前大部分產品已完成修復)。該漏洞一旦被利用,攻擊者可以在用戶毫無察覺的情況下劫持他人的代碼智能體。

  這項由紅杉資本投資的網絡安全初創企業 Air 發布的研究發現,這四款代碼智能體在處理技能插件(skills)時,存在完全相同的缺陷。技能插件可以引導智能體讀取一套指令與文件,以此完成特定任務。

  Air 公司聯合創始人兼首席技術官尼夫・霍夫曼表示:「同一個安全漏洞同時影響四大主流 AI 代碼智能體,這種情況十分罕見。這意味着四家公司的四名工程師犯下了完全一樣的邏輯錯誤,問題出在驗證機制的實現環節。」

  其他安全初創企業此前也發現過微軟 Copilot 的多項安全缺陷,證實 AI 存在泄露客戶機密的風險。

  技能插件類似於可下載的瀏覽器擴展程序,深受高階用戶喜愛,用戶藉助插件可以讓 AI 智能體瀏覽網頁、按照特定邏輯編寫代碼庫。大量從業人員會下載開源倉庫內由其他開發者製作的技能插件,Anthropic 與微軟也提供這類插件。

  四家代碼智能體廠商都會嘗試掃描、攔截插件中的惡意代碼。但客戶下載插件、經過工具掃描之後,智能體會自動安裝插件作者發布的軟件更新。Air 在博客中詳解了Plugin4Shell漏洞:倘若黑客給插件植入惡意代碼,並且沿用舊版本的插件名稱,AI 代碼智能體會自動下載這份惡意更新,既檢測不到改動,也不會向用戶發出告警。

  也就是說,黑客只需要在公開插件市場上傳一個看似實用、完全無害的插件,等待用戶安裝使用;之後修改插件,植入可以竊取知識產權之類的惡意代碼,即可實施攻擊。

  霍夫曼稱,Air 在 6 月向各家廠商上報該漏洞之前,尚未發現黑客實際利用此漏洞的證據。微軟尚未確認已經修復 GitHub Copilot 的該漏洞,其餘三家廠商已經完成修復。

  GitHub 一名發言人沒有直接回應 Copilot 的這個漏洞,僅表示攻擊者無法在 GitHub 倉庫託管這類惡意插件,平台不允許用戶上傳不同軟件但使用完全相同的名稱。谷歌、OpenAI 以及 Anthropic 的發言人未對此發表評論。

  舊金山大學兼職教授、AI 安全顧問肯・黃表示,該研究結果提醒企業必須管控員工在代碼智能體中使用插件的行為。

  「可以說,未來 6‑12 個月外界熱議的部分 AI 安全風險存在過度炒作的成分;但 AI 智能體的這類現實安全問題卻被低估。」 肯・黃談到,「知識工作者廣泛使用 AI 插件,本起漏洞說明,即便是看起來完全可信的插件,也有可能遭到劫持。」

  Salesforce 首席 CEO 駁斥數據泄露擔憂

  帕蘭泰爾(Palantir)CEO 亞歷克斯・卡普提出顧慮:Anthropic 與 OpenAI 這類模型服務商,實質上有可能竊取企業客戶的業務數據。在 Dreamforce 大會上,Salesforce 首席執行官馬克・貝尼奧夫對此予以反駁。

  貝尼奧夫在舊金山舉辦的 Dreamforce 年度大會的演講中對分析師表示:「當聽到其他廠商宣稱‘使用某某大模型,就等於把知識產權拱手交給對方’,這種說法並不屬實。聽到這類說辭的時候要明白,發言方有自身的利益訴求,試圖引導你做出特定選擇。」

  與此同時,貝尼奧夫藉機強調 Salesforce 的零數據留存政策:產品由 Anthropic 等模型廠商提供算力支持,但 Salesforce 不會把客戶數據分享給這些模型服務商。

  但正如本刊周一的報道所述,Anthropic 已經針對其最高端模型修改了零數據留存政策。客戶擔心企業敏感信息會被廠商看到;並且如果合同沒有強制保障零數據留存條款,Anthropic 可以隨時修改數據留存規則。事情並不像貝尼奧夫描述的那麼簡單。

  HubSpot、Salesforce 入局 「Harness(調度層)」 賽道

  就在幾個月前,「Harness 調度層」 還只是技術工程師圈子的術語,指代一類軟件,它可以幫助 AI 智能體選用合適的工具與模型,以更高性價比完成任務。

  如今這個概念走向大衆,尤其受到一衆軟件公司追捧,它們希望把自身定位成企業和大模型廠商之間的中立中間方。

  Salesforce 在 Dreamforce 大會上花大量時間展示自家面向企業的調度層產品,這套工具可以給客戶的 AI 智能體分配對應的插件權限,允許智能體在 Salesforce 賬號內執行各類操作。

  CRM 領域 Salesforce 的競品 HubSpot,本周在波士頓的客戶大會上發布自研調度層產品 Aviator,HubSpot 首席產品與技術官鄧肯・倫諾克斯向本刊透露。HubSpot 對外宣傳稿件並未提及該產品,但倫諾克斯表示 Aviator 是 HubSpot AI 戰略的核心。

  調度層是一層軟件中間件,為 HubSpot 的 AI 智能體挑選適配的工具與模型,在處理 CRM 相關任務時實現成本最優,例如為營銷團隊生成廣告文案、郵件。倫諾克斯介紹,HubSpot 已經歷時三年研發該調度層;系統會根據任務複雜度,把工作分發給包括 OpenAI 在內的不同 AI 模型來執行。

免責聲明:投資有風險,本文並非投資建議,以上內容不應被視為任何金融產品的購買或出售要約、建議或邀請,作者或其他用戶的任何相關討論、評論或帖子也不應被視為此類內容。本文僅供一般參考,不考慮您的個人投資目標、財務狀況或需求。TTM對信息的準確性和完整性不承擔任何責任或保證,投資者應自行研究並在投資前尋求專業建議。

熱議股票

  1. 1
     
     
     
     
  2. 2
     
     
     
     
  3. 3
     
     
     
     
  4. 4
     
     
     
     
  5. 5
     
     
     
     
  6. 6
     
     
     
     
  7. 7
     
     
     
     
  8. 8
     
     
     
     
  9. 9
     
     
     
     
  10. 10