跳到主要內容
2026-08-11 日報
開發生態

資安業者揭露 Claude Code、Gemini CLI 與 Codex 漏洞,可透過 GitHub 議題注入惡意內容

iThome單一來源
尚未逐項核實

目前依單一來源整理,這是來源數量描述,不是對消息真假的判定。

據報導,資安業者 Novee Security 分析發現,Anthropic Claude Code、Google Gemini CLI 與 OpenAI Codex 三套 AI 程式開發代理存在共通信任風險。攻擊者可透過 GitHub 議題送入惡意內容,利用提示注入、工具權限失效、行程(process)與機密資料隔離不完整等問題,造成遠端程式碼執行、機密外洩或控制後續代理。 各家漏洞細節與修補狀況如下: Claude Code:研究人員利用允許執行的 Git 操作繞過安全檢查,在環境中執行任意程式碼,並發現可透過公開服務帶出 API 金鑰(CVE-2026-54316)。Anthropic 已將對 huggingface.co 的預先允許存取範圍限縮至文件路徑。 Gemini CLI:命令限制未完整套用,且親代行程保留了 GitHub 權杖及 Gemini API 金鑰,導致隔離失效。Google 將此安全問題評為最高級別 CVSS 10.0,並修改非互動式自動執行環境的信任機制。 OpenAI Codex:利用共用工作區,受惡意內容影響的第一個代理可寫入「AGENTS.md」專案指令檔,進而控制讀取該檔的第二個代理。OpenAI 已將兩次執行拆分至不同工作環境,並進一步採用唯讀沙箱。 研究人員指出,目前在超過百個公開儲存庫中,也發現類似的 AI 代理自動化配置風險。
讀原始報導

背景

Claude Code 是由 Anthropic 開發的 AI 程式開發代理工具,具備理解程式碼庫、編輯檔案與執行命令等功能。然而,這類系統常面臨「提示注入」(Prompt Injection)的安全挑戰,攻擊者可透過對抗性提示操控 AI 模型,其本質類似於程式碼注入攻擊。

來源