搜索关键词 远程代码执行
AI & Enterprise
Claude Code、Gemini CLI与Codex曝出信任边界漏洞:恶意GitHub Issue可影响后续执行
安全公司Novi Security对Claude Code、Gemini CLI和OpenAI Codex的自动化工作流进行分析后发现,三款AI编程代理均存在共性信任边界问题。攻击者可借助恶意GitHub Issue,将影响沿执行链路传递至后续步骤,进而引发远程代码执行、机密信息泄露,并持续干扰后续代理任务。对此,Google已按CVSS 10.0定级并修复相关问题,OpenAI则将两轮执行拆分到不同工作环境,并引入只读沙箱。
AI & Enterprise
CrowdStrike:88%漏洞案例在PoC公开后48小时内被用于真实攻击
CrowdStrike发布《2026威胁狩猎报告》称,AI已不再只是攻击工具,而是成为攻击者直接瞄准的目标,相关风险正扩展至AI基础设施、企业大语言模型访问权限、软件供应链和云资源。报告显示,漏洞从PoC公开到被用于真实攻击的时间明显缩短,2026年上半年有88%的案例时间间隔不足48小时。
AI & Enterprise
Ruby on Rails发布补丁修复CVSS 9.5高危漏洞,官方建议尽快升级
Ruby on Rails近日发布安全补丁,修复高危漏洞CVE-2026-66066,CVSS评分为9.5。该漏洞在默认配置下可能被未认证攻击者利用,读取服务器任意文件,并可能泄露secret_key_base等敏感信息,进而实现远程代码执行。官方建议用户尽快升级至修复版本,同时将libvips升级至8.13及以上。