因安全風險,阿里巴巴全面禁用 Claude Code
阿里巴巴因擔心潛在的後門安全風險,已正式在內部全面禁用 Claude Code。公司並推薦員工改用內部開發的 Qoder 作為替代方案。
Tag: #security246 results
阿里巴巴因擔心潛在的後門安全風險,已正式在內部全面禁用 Claude Code。公司並推薦員工改用內部開發的 Qoder 作為替代方案。
美國商務部在 Anthropic 同意實施更嚴格的安全協議後,解除了對其 Fable 5 與 Mythos 5 模型的出口限制。此事件凸顯了在維持技術領先地位與監管非實體 AI 資產的實際困難之間,始終存在的緊張關係。

研究人員發現了一種名為「agentjacking」的嚴重漏洞,攻擊者可透過注入 Sentry 的惡意錯誤報告,強制 AI 編碼代理執行任意程式碼。此漏洞影響 Claude Code、Cursor 和 Codex 等平台,使攻擊者能在不觸發安全警報的情況下竊取憑證。

佛羅里達國際大學的研究人員發現,圖像中不可見的像素級修改可以迫使 AI 聊天機器人繞過其安全防護機制,並生成受限內容。

包括美國政府相關帳號在內的多個知名 Instagram 帳號遭到入侵。據報導,攻擊者利用 Meta AI 支援助手的漏洞重置了密碼。

OpenAI 為 ChatGPT 發布了全新的「Lockdown Mode」,突顯了使用者便利性與強大安全性之間固有的權衡。此功能專為數據保護重於存取便利性的高安全性環境而設計。
Google 正在實施新的偽造通話偵測功能,以打擊日益猖獗的 AI 深偽冒充詐騙。此工具旨在保護用戶免受詐騙者偽造可信號碼並冒充家人或權威人士的威脅。

Starlette 套件中發現了一個名為「BadHost」的關鍵安全漏洞。鑑於該套件每週擁有 3.25 億次下載量,此漏洞對依賴此基礎設施的龐大 AI 代理生態系統構成了重大風險。

Claude Code 被發現存在嚴重安全漏洞,其沙箱環境無法有效防止未經授權的資料存取。據報導,目前所有版本均受此漏洞影響。

英國央行即將召集主要銀行簡報 Anthropic 未發布的 Claude Mythos Preview。此 AI 可自主偵測並利用作業系統與瀏覽器漏洞。美國財政部與聯準會亦參與。