克劳德代码、Codex、Gemini 命令行工具与GitHub Copilot被发现存在同一安全漏洞

环球市场播报
Yesterday

  当下 AI 行业将大量精力纠结于那些网传会对互联网乃至人类本身构成安全威胁的大模型,与此同时,研究人员发出警示:来自 Anthropic、OpenAI、谷歌微软的 AI 代码智能体存在安全缺陷,会给企业带来现实且迫在眉睫的风险。

  一份独家披露给《The Information》的最新研究显示,克劳德代码(Claude Code)、Codex、Gemini CLI 以及 GitHub Copilot 近期曝出一处软件漏洞(目前大部分产品已完成修复)。该漏洞一旦被利用,攻击者可以在用户毫无察觉的情况下劫持他人的代码智能体。

  这项由红杉资本投资的网络安全初创企业 Air 发布的研究发现,这四款代码智能体在处理技能插件(skills)时,存在完全相同的缺陷。技能插件可以引导智能体读取一套指令与文件,以此完成特定任务。

  Air 公司联合创始人兼首席技术官尼夫・霍夫曼表示:“同一个安全漏洞同时影响四大主流 AI 代码智能体,这种情况十分罕见。这意味着四家公司的四名工程师犯下了完全一样的逻辑错误,问题出在验证机制的实现环节。”

  其他安全初创企业此前也发现过微软 Copilot 的多项安全缺陷,证实 AI 存在泄露客户机密的风险。

  技能插件类似于可下载的浏览器扩展程序,深受高阶用户喜爱,用户借助插件可以让 AI 智能体浏览网页、按照特定逻辑编写代码库。大量从业人员会下载开源仓库内由其他开发者制作的技能插件,Anthropic 与微软也提供这类插件。

  四家代码智能体厂商都会尝试扫描、拦截插件中的恶意代码。但客户下载插件、经过工具扫描之后,智能体会自动安装插件作者发布的软件更新。Air 在博客中详解了Plugin4Shell漏洞:倘若黑客给插件植入恶意代码,并且沿用旧版本的插件名称,AI 代码智能体会自动下载这份恶意更新,既检测不到改动,也不会向用户发出告警。

  也就是说,黑客只需要在公开插件市场上传一个看似实用、完全无害的插件,等待用户安装使用;之后修改插件,植入可以窃取知识产权之类的恶意代码,即可实施攻击。

  霍夫曼称,Air 在 6 月向各家厂商上报该漏洞之前,尚未发现黑客实际利用此漏洞的证据。微软尚未确认已经修复 GitHub Copilot 的该漏洞,其余三家厂商已经完成修复。

  GitHub 一名发言人没有直接回应 Copilot 的这个漏洞,仅表示攻击者无法在 GitHub 仓库托管这类恶意插件,平台不允许用户上传不同软件但使用完全相同的名称。谷歌、OpenAI 以及 Anthropic 的发言人未对此发表评论。

  旧金山大学兼职教授、AI 安全顾问肯・黄表示,该研究结果提醒企业必须管控员工在代码智能体中使用插件的行为。

  “可以说,未来 6‑12 个月外界热议的部分 AI 安全风险存在过度炒作的成分;但 AI 智能体的这类现实安全问题却被低估。” 肯・黄谈到,“知识工作者广泛使用 AI 插件,本起漏洞说明,即便是看起来完全可信的插件,也有可能遭到劫持。”

  Salesforce 首席 CEO 驳斥数据泄露担忧

  帕兰泰尔(Palantir)CEO 亚历克斯・卡普提出顾虑:Anthropic 与 OpenAI 这类模型服务商,实质上有可能窃取企业客户的业务数据。在 Dreamforce 大会上,Salesforce 首席执行官马克・贝尼奥夫对此予以反驳。

  贝尼奥夫在旧金山举办的 Dreamforce 年度大会的演讲中对分析师表示:“当听到其他厂商宣称‘使用某某大模型,就等于把知识产权拱手交给对方’,这种说法并不属实。听到这类说辞的时候要明白,发言方有自身的利益诉求,试图引导你做出特定选择。”

  与此同时,贝尼奥夫借机强调 Salesforce 的零数据留存政策:产品由 Anthropic 等模型厂商提供算力支持,但 Salesforce 不会把客户数据分享给这些模型服务商。

  但正如本刊周一的报道所述,Anthropic 已经针对其最高端模型修改了零数据留存政策。客户担心企业敏感信息会被厂商看到;并且如果合同没有强制保障零数据留存条款,Anthropic 可以随时修改数据留存规则。事情并不像贝尼奥夫描述的那么简单。

  HubSpot、Salesforce 入局 “Harness(调度层)” 赛道

  就在几个月前,“Harness 调度层” 还只是技术工程师圈子的术语,指代一类软件,它可以帮助 AI 智能体选用合适的工具与模型,以更高性价比完成任务。

  如今这个概念走向大众,尤其受到一众软件公司追捧,它们希望把自身定位成企业和大模型厂商之间的中立中间方。

  Salesforce 在 Dreamforce 大会上花大量时间展示自家面向企业的调度层产品,这套工具可以给客户的 AI 智能体分配对应的插件权限,允许智能体在 Salesforce 账号内执行各类操作。

  CRM 领域 Salesforce 的竞品 HubSpot,本周在波士顿的客户大会上发布自研调度层产品 Aviator,HubSpot 首席产品与技术官邓肯・伦诺克斯向本刊透露。HubSpot 对外宣传稿件并未提及该产品,但伦诺克斯表示 Aviator 是 HubSpot AI 战略的核心。

  调度层是一层软件中间件,为 HubSpot 的 AI 智能体挑选适配的工具与模型,在处理 CRM 相关任务时实现成本最优,例如为营销团队生成广告文案、邮件。伦诺克斯介绍,HubSpot 已经历时三年研发该调度层;系统会根据任务复杂度,把工作分发给包括 OpenAI 在内的不同 AI 模型来执行。

Disclaimer: Investing carries risk. This is not financial advice. The above content should not be regarded as an offer, recommendation, or solicitation on acquiring or disposing of any financial products, any associated discussions, comments, or posts by author or other users should not be considered as such either. It is solely for general information purpose only, which does not consider your own investment objectives, financial situations or needs. TTM assumes no responsibility or warranty for the accuracy and completeness of the information, investors should do their own research and may seek professional advice before investing.

Most Discussed

  1. 1
     
     
     
     
  2. 2
     
     
     
     
  3. 3
     
     
     
     
  4. 4
     
     
     
     
  5. 5
     
     
     
     
  6. 6
     
     
     
     
  7. 7
     
     
     
     
  8. 8
     
     
     
     
  9. 9
     
     
     
     
  10. 10