海外 AI编程助手暗藏供应链风险:Claude、Codex在政企网络安装无主代码 安全研究人员发现,在大量企业文档中记录的227条AI编程助手生成或建议的安装命令,指向的代码包竟无任何个人或组织拥有。这些无主代码一旦被恶意接管,可能成为供应链攻击的突破口。Anthropic的Claude、GitHub的Codex等主流A AI安全 供应链攻击 开源软件 编程助手 6小时前 46