2026-07-14
AI编程工具安全漏洞暴露"人类监督"机制的深层风险
安全研究机构Wiz发现名为"GhostApproval"的漏洞模式,影响Amazon Q Developer、Claude Code、Cursor等六款主流AI编程助手。攻击者可通过符号链接(symlink)欺骗AI代理...
安全研究机构Wiz发现名为"GhostApproval"的漏洞模式,影响Amazon Q Developer、Claude Code、Cursor等六款主流AI编程助手。攻击者可通过符号链接(symlink)欺骗AI代理...