Claude Code. Gemini CLI. GitHub Copilot.


Три з найпопулярніших агентів штучного інтелекту для кодування у світі. Всі скомпрометовані однією й тією ж атакою — спеціально створеним коментарем у PR на GitHub.
Один запит. Виконано довільні команди. Вкрадено облікові дані. Відсутній.
Рівень успіху атаки проти сучасних захистів: понад 85%.
Ось про що ніхто не говорить. Справа не лише в тому, що агенти були вразливі. Справа в тому, що не було запису того, що вони зробили. Немає підтверджувального сліду команд, що виконувалися, даних, які були торкнуті, або викрадених даних.
Атака сталася. Але так само сталася і мовчанка після неї.
Ви можете виправити вразливість. Ви не можете виправити відсутність доказів.
Кожен агент штучного інтелекту для кодування, що працює сьогодні, приймає рішення всередині чорної скриньки.
Індустрія зосереджена на створенні розумніших агентів. Ніхто не зосереджений на створенні відповідальних.
Ось у чому різниця. І вона сама по собі не закривається.
Переглянути оригінал
post-image
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріпити