当前位置:主页 > 要闻 >

慢雾 CISO:警惕 AI 自动化「部署偏移」风险,Opus 4.6 捏造 ID 导致陌生项目误部署

时间:2026-03-04 11:23:33

  消息,慢雾首席信息安全官 23pds 发推表示, 有用户在使用 Claude Opus 4.6 辅助开发时,遭遇了一起 AI 自动化「部署偏移」事件:该模型已知正确的 Vercel 项目 ID 与项目名,却未去查询真实的 GitHub 仓库 ID,而是直接捏造了一个 ID 并通过 API 发起部署请求。 巧合的是,该虚构 ID 恰好与某无关开源项目的 ID 重合,导致那个陌生仓库被意外部署到用户的服务器上。Vercel CEO Guillermo Rauch 公开回应称,称公司已对这一行为启动安全调查,并确认根本原因正是 Opus 4.6 的「幻觉」行为。

热点推荐
1 调查显示:超三成美国加密交易者因市场

消息,据CEX.IO的一项新调查显示,超过三分之一的美国加密交易者因当前市场状况削减了日常...

2 以太坊基金会解除质押4890万美元ETH,或将

消息,据Arkham数据,以太坊基金会正在解除质押4890万美元的ETH,并通过Lido的解除质押流程转移...

3 比特币连续第四周收涨,周涨幅达5.64%

比特币即将收于连续第四个绿色周烛,单周上涨5.64%,现价约78,000美元。这标志着比特币自20...

4 AAVE与Kelp寻求7100万美元ETH释放以救助RET

消息,AAVE Labs、Kelp DAO等已向Arbitrum DAO请求释放30,765.67 ETH,以支持Kelp DAO漏洞的恢复计划。这些...

5 Binance用户资产达1500亿美元,全球现货市

消息,据CryptoQuant数据,Binance目前运营规模庞大,用户资产约为1500亿美元,全球现货交易市场...

6 Arbitrum请求释放7100万美元冻结以太坊用于

Arbitrum正在请求释放约7100万美元的冻结以太坊,以支持Kelp DAO的恢复计划。多个主要协议,包括...

7 付鹏:比特币不应只被理解为“数字黄金

消息,新火集团首席经济学家付鹏在2026年4月23日的bitfire day香港机构财富管理高峰论坛上表示...

8 LAB 24小时涨幅超20%,疑似团队地址再向

消息,据Arkham监测,LAB核心关联地址于昨日再次向Bitget存款地址转入1800万枚LAB代币,总价值约...

9 白宫记者晚宴传出“枪声”特朗普被紧急

消息,当地时间4月25日,美国华盛顿希尔顿酒店内传出枪声,美国总统唐纳德特朗普紧急撤离...

10 Qwen

消息,Qwen-Image-2.0-Pro于阿里云百炼平台上线,作为Qwen-Image-2.0系列的全功能版本。该模型将文生...

成都来彰科技 蜀ICP备2025134723号-1

资讯来源互联网,如有版权问题请联系管理员删除。