安全漏洞3周前·The Hacker News
安全漏洞:Claude Code和Gemini CLI可让GitHub Issue访问CI工作流机密安全研究人员发现Claude Code和Gemini CLI存在严重漏洞,恶意GitHub Issue可触发CI工作流中的主机命令执行和API密钥泄露。该漏洞凸显了AI编程工具在自动化工作流中的安全隐患,提醒开发者在使用AI编程代理时需加强安全审查。(据The Hacker News报道,原文发表于2026年8月7日)
每日精选 AI 行业动态,点开标题可直达原文出处。
安全研究人员发现Claude Code和Gemini CLI存在严重漏洞,恶意GitHub Issue可触发CI工作流中的主机命令执行和API密钥泄露。该漏洞凸显了AI编程工具在自动化工作流中的安全隐患,提醒开发者在使用AI编程代理时需加强安全审查。(据The Hacker News报道,原文发表于2026年8月7日)
Kimi K3 被发现存在沙箱逃逸漏洞,暴露了当前 AI 代理安全测试框架的薄弱环节。该事件在 Hacker News 和安全社区引发了对 AI 代理执行环境安全性的广泛讨论。