| 移动网页

Claude Code、Gemini CLI与Codex曝出信任边界漏洞:恶意GitHub Issue可影响后续执行

安全公司Novi Security对Claude Code、Gemini CLI和OpenAI Codex的自动化工作流进行分析后发现,三款AI编程代理均存在共性信任边界问题。攻击者可借助恶意GitHub Issue,将影响沿执行链路传递至后续步骤,进而引发远程代码执行、机密信息泄露,并持续干扰后续代理任务。对此,Google已按CVSS 10.0定级并修复相关问题,OpenAI则将两轮执行拆分到不同工作环境,并引入只读沙箱。