标签:编程代理

三层防御仍然不够,一条PR标题就能偷走你的API密钥:AI Agent安全裂痕再现

独立安全研究员联合高校团队发现三大主流 AI 编程代理存在共性安全漏洞。这种被命名为「评论与控制」的模式允许攻击者通过提交代码评论或隐藏注释劫持代理。...