Kode Claude. CLI Gemini. GitHub Copilot.


Tiga agen pengkodean AI yang paling banyak digunakan di dunia. Semuanya diretas oleh serangan yang sama, sebuah komentar yang dirancang khusus dalam PR GitHub.
Satu prompt. Perintah sembarangan dieksekusi. Kredensial diekstrak. Hilang.
Tingkat keberhasilan serangan terhadap pertahanan saat ini: lebih dari 85%.
Inilah yang tidak dibicarakan orang. Bukan hanya bahwa agen-agen tersebut rentan. Tapi bahwa tidak ada catatan tentang apa yang mereka lakukan. Tidak ada jejak yang dapat diverifikasi tentang perintah apa yang dijalankan, data apa yang disentuh, apa yang diekstraksi.
Serangan terjadi. Tapi begitu juga keheningan setelahnya.
Anda bisa memperbaiki kerentanan. Anda tidak bisa memperbaiki ketidakadaan bukti.
Setiap agen pengkodean AI yang berjalan hari ini membuat keputusan di dalam kotak hitam.
Industri fokus membangun agen yang lebih pintar. Tidak ada yang fokus membangun agen yang bertanggung jawab.
Itulah celahnya. Dan itu tidak menutup sendiri.
Lihat Asli
post-image
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • Komentar
  • Posting ulang
  • Bagikan
Komentar
Tambahkan komentar
Tambahkan komentar
Tidak ada komentar
  • Sematkan