AI技能市场面临恶意代码注入风险

AI 技能市场的安全隐患引发关注。一个规模约 7 万条的技能市场被完整注入,这意味着恶意技能可能被安装进 Claude Code 或 Codex 等工具中。安全风险并非直接来源于模型本身,而是来自这些外部技能内容,它们可能会在组织内部自动、隐蔽地执行危险操作。

2026-07-19 ~ 2026-07-19 · 2 条相关