Claude Code. Gemini CLI. GitHub Copilot.


Три самых широко используемых агента ИИ для кодирования в мире. Все скомпрометированы одной и той же атакой — специально созданным комментарием в PR на GitHub.
Одна подсказка. Выполнены произвольные команды. Получены учетные данные. Всё исчезло.
Процент успешных атак против текущих систем защиты: более 85%.
Вот о чем никто не говорит. Дело было не только в уязвимости агентов. Дело в том, что не было никакой записи о том, что они сделали. Нет проверяемого следа команд, что было затронуто, что было украдено.
Атака произошла. Но также произошла и тишина после нее.
Вы можете исправить уязвимость. Вы не можете исправить отсутствие доказательств.
Каждый агент ИИ для кодирования, работающий сегодня, принимает решения внутри черного ящика.
Индустрия сосредоточена на создании более умных агентов. Никто не сосредоточен на создании ответственных.
Это разрыв. И он сам по себе не закрывается.
Посмотреть Оригинал
post-image
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
Добавить комментарий
Добавить комментарий
Нет комментариев
  • Закрепить