搜索关键词 Gemini CLI
AI & Enterprise
Claude Code、Gemini CLI与Codex曝出信任边界漏洞:恶意GitHub Issue可影响后续执行
安全公司Novi Security对Claude Code、Gemini CLI和OpenAI Codex的自动化工作流进行分析后发现,三款AI编程代理均存在共性信任边界问题。攻击者可借助恶意GitHub Issue,将影响沿执行链路传递至后续步骤,进而引发远程代码执行、机密信息泄露,并持续干扰后续代理任务。对此,Google已按CVSS 10.0定级并修复相关问题,OpenAI则将两轮执行拆分到不同工作环境,并引入只读沙箱。
AI & Enterprise
Anthropic Claude Code Work被指存在虚拟机逃逸风险,可借Linux漏洞访问macOS文件
在OpenAI一款实验性AI代理被曝可逃逸受控沙盒后,Anthropic旗下Claude Code Work也被指存在类似问题。安全公司Accomplish AI称,该工具可利用Linux漏洞实现虚拟机逃逸,并访问、修改macOS文件。按其估算,在Anthropic调整默认运行方式前,约50万名在macOS本地运行该工具的用户可能受到影响。
AI & Enterprise
Ninehire接入MCP,可在Claude Code等AI工具中直接处理招聘工作
WorkSphere旗下招聘管理解决方案Ninehire推出MCP(Model Context Protocol)接入功能。企业用户可在支持MCP的AI工具中,通过自然语言完成招聘数据查询、职位信息调整、候选人录入与管理等操作。该功能面向企业级及以上会员提供,并向工作区管理员提供专用MCP密钥。
-
AI & Enterprise
Google发布Antigravity 2.0:更新桌面应用,并推出CLI和SDK
-
AI & Enterprise
Mentat获11亿韩元种子轮融资,AI法律文书工具将于5月底上线
-
AI & Enterprise
JetBrains发布AI编码代理管理与运行平台JetBrains Central
-
AI & Enterprise
“Comment and Control”提示注入攻击方式曝光,可同时针对Claude Code、Gemini CLI和GitHub Copilot Agent
-
AI & Enterprise
Hancom发布开源PDF数据提取工具OpenDataLoader PDF v2.0,称基准测试居首
-
AI & Enterprise
Google推出Workspace CLI,简化AI智能体接入流程
-
AI & Enterprise
Google推出“Nano Banan 2”图像生成模型:支持最高4K输出
-
AI & Enterprise
Popup Studio推出AI原生开发框架BKIT