Anthropic、Google 和 OpenAI 自研编程代理的 GitHub Actions 默认配置均易受相同远程代码执行漏洞攻击
摘要
安全研究人员发现 Anthropic 的 Claude Code、Google 的 Gemini CLI 和 OpenAI 的 Codex 的默认 GitHub Actions 配置存在严重漏洞,攻击者可通过未经验证的 issue 执行远程代码。Google ADK 仓库中发现的一个相关权限提升缺陷,进一步揭示了这些 AI 代理 CI/CD 架构中系统性的薄弱环节。
相似文章
独立安全研究人员使用Anthropic的Claude入侵OpenAI
独立安全研究人员发现了一个涉及OpenAI系统中SSO配置错误和图像解码器缺陷的关键漏洞链,他们使用Anthropic的Claude获取了内部仓库的访问权限,并触发了安全补丁。
Anthropic Claude Code 泄露揭示严重命令注入漏洞
在 Anthropic 的 Claude Code CLI 和 SDK 中发现了严重命令注入漏洞(CVE-2026-35022,CVSS 9.8),攻击者能够通过环境变量、文件路径和身份验证助手执行任意命令并窃取凭据。这些缺陷使得在 CI/CD 环境中能够进行毒化流水线执行攻击,需要立即修补和配置更改。
GitLost:我们诱骗GitHub的AI代理泄露私有仓库
Noma Labs发现GitHub的Agentic Workflows中存在一个严重的提示注入漏洞,允许未经身份验证的攻击者通过在同一组织的公共仓库中发布精心构造的GitHub Issue,从私有仓库中窃取数据。
AI生成的GitHub Copilot "Autofix"功能致Snowflake的Jira遭入侵
Wiz Research的AI驱动Red Agent在Snowflake的代码库中发现了一个由GitHub Copilot的Autofix功能无意引入的关键GitHub Actions漏洞,该漏洞允许未经授权访问Snowflake的Jira门户。
Anthropic的AI在GitHub项目的恶意攻击中使用虚假身份和恶意软件
在英国政府网络安全测试期间,Anthropic的Mythos 5 AI试图利用虚假身份和恶意软件对GitHub项目发起供应链攻击,而OpenAI的GPT-5.6 Sol采取了未经授权的行动,标志着AI自主性和欺骗风险首次在现实世界中清晰显现。