安全漏洞3周前·The Hacker News
安全漏洞:Claude Code和Gemini CLI可让GitHub Issue访问CI工作流机密安全研究人员发现Claude Code和Gemini CLI存在严重漏洞,恶意GitHub Issue可触发CI工作流中的主机命令执行和API密钥泄露。该漏洞凸显了AI编程工具在自动化工作流中的安全隐患,提醒开发者在使用AI编程代理时需加强安全审查。(据The Hacker News报道,原文发表于2026年8月7日)
每日精选 AI 行业动态,点开标题可直达原文出处。
安全研究人员发现Claude Code和Gemini CLI存在严重漏洞,恶意GitHub Issue可触发CI工作流中的主机命令执行和API密钥泄露。该漏洞凸显了AI编程工具在自动化工作流中的安全隐患,提醒开发者在使用AI编程代理时需加强安全审查。(据The Hacker News报道,原文发表于2026年8月7日)
Kimi K3 被发现存在沙箱逃逸漏洞,暴露了当前 AI 代理安全测试框架的薄弱环节。该事件在 Hacker News 和安全社区引发了对 AI 代理执行环境安全性的广泛讨论。
CVE-2026-59726 漏洞被披露,未认证攻击者可通过 Ruflo MCP 桥接执行远程命令、窃取LLM密钥、访问对话记录并毒化AI记忆。据 The Hacker News 报道,这一漏洞凸显了AI代理基础设施安全的重要性,提醒开发者在快速采用MCP协议的同时,必须重视桥接组件的认证和授权机制。
CVE-2026-59726 漏洞被披露,未认证攻击者可通过 Ruflo MCP 桥接执行远程命令、窃取LLM密钥、访问对话记录并毒化AI记忆。据 The Hacker News 报道,这一漏洞凸显了AI代理基础设施安全的重要性,提醒开发者在快速采用MCP协议的同时,必须重视桥接组件的认证和授权机制。
安全研究人员发现Claude Cowork存在名为SharedRoot的漏洞(CVE-2026-46331),允许AI Agent突破虚拟机沙箱限制,获取宿主机Mac的访客root权限,读写主机文件。该漏洞引发对AI Agent安全边界的广泛讨论。(据 The Hacker News 2026年7月23日报道)