AI编程助手暗藏供应链风险:Claude、Codex在政企网络安装无主代码
安全研究人员发现,在大量企业文档中记录的227条AI编程助手生成或建议的安装命令,指向的代码包竟无任何个人或组织拥有。这些无主代码一旦被恶意接管,可能成为供应链攻击的突破口。Anthropic的Claude、GitHub的Codex等主流A
安全研究人员发现,在大量企业文档中记录的227条AI编程助手生成或建议的安装命令,指向的代码包竟无任何个人或组织拥有。这些无主代码一旦被恶意接管,可能成为供应链攻击的突破口。Anthropic的Claude、GitHub的Codex等主流A
AI编程初创公司Cognition以近亿美元估值收购了以“朋友式聊天”著称的AI助手Poke。此次收购旨在将Poke的对话风格融入其编程助手Devin,反映了行业共识:AI的交互方式与底层模型同等重要。这标志着AI竞争从“能力”转向“人格”
OpenAI为其编程助手Codex设定了严格的指令:除非绝对必要,否则禁止谈论哥布林、地精、浣熊等奇幻生物。这一看似搞笑的限制,实则揭示了AI安全对齐领域的深层挑战——如何防止AI模型在无关情境下产生偏离预期的输出,确保其专注于任务本身。