安全研究人员发现Claude Code和Gemini CLI存在严重漏洞,恶意GitHub Issue可触发CI工作流中的主机命令执行和API密钥泄露。该漏洞凸显了AI编程工具在自动化工作流中的安全隐患,提醒开发者在使用AI编程代理时需加强安全审查。(据The Hacker News报道,原文发表于2026年8月7日)
来源:The Hacker News
安全研究人员发现Claude Code和Gemini CLI存在严重漏洞,恶意GitHub Issue可触发CI工作流中的主机命令执行和API密钥泄露。该漏洞凸显了AI编程工具在自动化工作流中的安全隐患,提醒开发者在使用AI编程代理时需加强安全审查。(据The Hacker News报道,原文发表于2026年8月7日)
https://thehackernews.com/2026/08/claude-code-and-gemini-cli-flaws-let.html
评论
0