Claude Code. Gemini CLI. GitHub Copilot.


Ba công cụ AI lập trình phổ biến nhất thế giới. Tất cả đều bị xâm phạm bởi cùng một cuộc tấn công, một bình luận được thiết kế đặc biệt trong một yêu cầu kéo của GitHub.
Một lệnh. Các lệnh tùy ý được thực thi. Thông tin đăng nhập bị trích xuất. Đã biến mất.
Tỷ lệ thành công của cuộc tấn công chống lại các biện pháp phòng thủ hiện tại: trên 85%.
Đây là điều mà không ai nói đến. Không chỉ là các công cụ này dễ bị tổn thương. Mà còn là không có ghi chép về những gì chúng đã làm. Không có dấu vết xác thực về các lệnh đã chạy, dữ liệu đã chạm vào, dữ liệu đã bị rò rỉ.
Cuộc tấn công đã xảy ra. Nhưng cũng có sự im lặng sau đó.
Bạn có thể vá một lỗ hổng. Bạn không thể vá sự thiếu bằng chứng.
Mỗi công cụ AI lập trình chạy ngày nay đều đưa ra quyết định trong một hộp đen.
Ngành công nghiệp đang tập trung vào xây dựng các công cụ thông minh hơn. Không ai tập trung vào xây dựng các công cụ có trách nhiệm.
Đó là khoảng trống. Và nó không tự khép lại.
Xem bản gốc
post-image
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
Không có bình luận
  • Ghim