التخطي إلى المحتوى


  • عثرت شركة Check Point على ثلاث نقاط ضعف في مساعد البرمجة Claude Code AI
  • مكنت العيوب من سرقة مفتاح RCE وAPI
  • المشكلات التي يتم استغلالها عبر المستودعات الضارة؛ كل مصححة قبل الكشف

إذا كنت تتطلع إلى دمج أدوات الذكاء الاصطناعي بعمق في سير العمل لديك، فكن حذرًا للغاية، حيث أن بعض نماذج الذكاء الاصطناعي الشائعة تأتي بها نقاط ضعف شديدة يمكن أن تحول المساعد الرقمي الموثوق به إلى مصدر خبيث من الداخل.

قام باحثون من Check Point (CPR) بتفصيل ثلاث نقاط ضعف في Claude Code والتي يمكن استخدامها لتنفيذ تعليمات برمجية ضارة (RCE) عن بعد، أو سرقة البيانات الحساسة مثل بيانات اعتماد API، من الضحايا المطمئنين.



Fonte

التعليقات

اترك تعليقاً

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *