比 HF 事件更严重:编码 Agent 悄然植入未归属代码

GaryMarcus · x · 2026-09-01

Gary Marcus 转发并评论称,Claude、Codex 和 Hermes 等 AI 编码代理正在企业网络中安装未归属的代码。这一问题的严重程度可能远超 OpenAI 与 Hugging Face 之前的数据泄露事件,但由于缺乏戏剧性而未受足够关注。Marcus 再次强调了大模型与编程结合带来的安全噩梦,引用了 Heidy Khlaaf 的发现及其与 Nathan Hamiel 合著的 Substack 文章。

所属事件:安全警告:编码代理植入未授权代码(2 条相关)→

原文链接 →

「安全」频道最新

更多「安全」频道 AI 资讯 →