比 HF 事件更严重:编码 Agent 悄然植入未归属代码
GaryMarcus · x · 2026-09-01
Gary Marcus 转发并评论称,Claude、Codex 和 Hermes 等 AI 编码代理正在企业网络中安装未归属的代码。这一问题的严重程度可能远超 OpenAI 与 Hugging Face 之前的数据泄露事件,但由于缺乏戏剧性而未受足够关注。Marcus 再次强调了大模型与编程结合带来的安全噩梦,引用了 Heidy Khlaaf 的发现及其与 Nathan Hamiel 合著的 Substack 文章。
「安全」频道最新
- 预测:69% 概率美国某州将在 2026 年前实施数据中心禁令 — Polymarket · 2026-09-01
- METR与Redwood调查GPT agent群为何只用GPT不用Claude — geoffreyirving · 2026-09-01
- 男子用扫地机器人偷录妻子出轨,胜诉却因非法录音入狱 — jonerp · 2026-09-01
- AI Agent 优化压力或致古德哈特定律失效 — dhadfieldmenell · 2026-09-01
- 学者公开询问能否用 LLM 辅助审稿遭拒 — RexDouglass · 2026-09-01
- Instagram 承认用户难分 AI 与真人账号 — The Decoder · 2026-09-01