安全2个月前·The Hacker News
AI代码审查智能体遭Friendly Fire攻击:Claude Code和Codex可被诱骗执行恶意代码AI Now研究机构于7月8日发布Friendly Fire概念验证,展示了专门用于检测恶意代码的AI智能体(Claude Code和Codex)在启用自主命令审批时,会执行README中植入的恶意payload。这意味着AI安全工具本身可能成为攻击面,对AI辅助开发的安全模型提出了严峻挑战。
每日精选 AI 行业动态,点开标题可直达原文出处。
AI Now研究机构于7月8日发布Friendly Fire概念验证,展示了专门用于检测恶意代码的AI智能体(Claude Code和Codex)在启用自主命令审批时,会执行README中植入的恶意payload。这意味着AI安全工具本身可能成为攻击面,对AI辅助开发的安全模型提出了严峻挑战。