Check Point:AI编程加速普及,安全隐患不容忽视
Check Point:AI编程加速普及,安全隐患不容忽视
2025年下半年以来,AI编程工具迎来了真正意义上的爆发。开源AI智能体项目OpenClaw的迅速走红,更将"让AI自主完成编程任务"的概念从开发者圈层带入了更广泛的视野。与此同时,Anthropic旗下的Claude Code年化收入在2026年1月突破25亿美元,全球GitHub公共代码提交中已有约4%由AI生成,且这一比例仍在持续攀升。AI编程工具正在完成一次身份转变:从开发者的效率辅助工具,演变为软件生产流程中不可或缺的基础设施。
这一趋势在中国开发者社区同样有所体现。字节跳动、阿里云、腾讯云等主流云厂商相继推出面向AI编程场景的Coding Plan订阅服务,开发者对AI编程工具的使用热情持续升温。
能力越强,风险越大
AI编程工具的核心价值在于"理解项目、执行任务、调用资源"。正是这种深度介入开发流程的能力,使其天然携带了比传统工具更大的权限敞口。Check Point Research近期在Anthropic旗下的Claude Code中发现了两个关键安全漏洞(CVE-2025-59536和CVE-2026-21852),清晰揭示了这一风险的现实烈度。
研究人员发现,Claude Code支持在代码仓库中嵌入项目级配置文件,工具打开项目时会自动加载这些文件。这一设计本意是提升协作效率,但Check Point Research的研究证实,攻击者可以通过构造恶意仓库,将上述机制转化为攻击入口。具体而言,风险体现在三个层面。
·其一,静默命令执行:Claude Code内置的Hooks自动化机制允许在会话启动时执行预定义操作。Check Point Research证实,该机制可被恶意配置文件滥用,在开发者打开项目的瞬间,于其本地设备上自动触发任意Shell命令,全程无需任何额外交互,也不产生任何可见提示。
·其二,用户授权绕过:Claude Code通过模型上下文协议(MCP)与外部工具集成,并设有用户授权提示以保护安全边界。然而研究人员发现,仓库中的配置文件可以覆盖这一保护机制,使外部工具的初始化在用户授权之前便已完成,授权流程形同虚设。
·其三,API密钥窃取:Claude Code通过API密钥与Anthropic服务通信。Check Point Research证实,攻击者可通过操控仓库配置,将包含完整授权信息的API流量重定向至外部服务器,在用户尚未确认信任该项目之前,完成密钥的静默窃取。更值得警惕的是,Anthropic的Workspaces功能允许多个API密钥共享对云端项目文件的访问权限,一旦单个密钥遭到泄露,影响范围将从个人工作站迅速扩大至整个团队的共享资源。
AI安全新命题
Check Point Research的上述发现,揭示的不仅是Claude Code的具体问题,更折射出AI工具普及后一个更深层的结构性转变。
在传统安全体系中,配置文件被视为被动的操作元数据,威胁来自可执行代码。但当AI编程工具获得自主执行命令、调用外部服务、发起网络通信的能力后,配置文件实际上已成为执行层的组成部分。攻击者无需植入恶意代码,只需精心构造一份配置文件,便可将AI工具本身变成攻击的执行者。
这正是AI安全区别于传统安全的本质所在。传统安全防御的是代码层面的漏洞,而在AI时代,配置即执行,上下文即攻击面,信任边界的定义本身已经发生了根本变化。Check Point在此前的研究中指出,AI时代的安全威胁不再局限于运行不受信任的代码,而是延伸至打开不受信任的项目。供应链的安全起点,不只是源代码本身,还包括围绕源代码的整个自动化层。
安全管理AI,如同管理人为失误
面对这类新型风险,企业容易陷入的误区是将其视为纯粹的技术问题,寄望于工具厂商的补丁来彻底解决。但Check Point的研究视角提供了另一种思路:对待AI编程工具的安全管理,应当与对待人为失误采取同等严肃的态度。
人为失误难以通过单一技术手段完全消除,需要通过制度规范、操作习惯与持续培训来系统性管控。AI工具的安全风险同样如此。企业在引入AI编程工具时,需要建立与之匹配的治理机制:明确哪些仓库可信、哪些外部集成经过审查、API密钥的使用范围如何界定。这些不是高深的技术问题,而是基本的安全习惯在AI场景下的延伸。
随着AI工具的权限边界不断扩展,安全意识与制度化的验证流程,将成为企业AI应用体系中与技术防御同等重要的组成部分。
负责任的披露:Check Point与Anthropic的协同修复
在完成漏洞研究后,Check Point Research遵循负责任披露原则,与Anthropic展开了密切合作。Anthropic随即针对上述问题实施了修复,强化了用户信任提示机制,阻止了外部工具在获得明确授权前的执行行为,并在信任确认完成前阻断了API通信。所有已报告问题均已在公开披露前完成修复。
这一协作过程本身,也是AI安全生态健康发展的缩影。AI工具的能力边界仍在快速扩展,新的攻击面还将持续出现。只有安全研究机构、工具厂商与企业用户形成协同,才能在AI基础设施快速演进的过程中,持续维护可信赖的开发环境。
1.本网刊载内容,凡注明来源为“飞象网”和“飞象原创”皆属飞象网版权所有,未经允许禁止转载、摘编及镜像,违者必究。对于经过授权可以转载,请必须保持转载文章、图像、音视频的完整性,并完整标注作者信息和飞象网来源。
2.凡注明“来源:XXXX”的作品,均转载自其它媒体,在于传播更多行业信息,并不代表本网赞同其观点和对其真实性负责。
3.如因作品内容、版权和其它问题,请在相关作品刊发之日起30日内与本网联系,我们将第一时间予以处理。
本站联系电话为86-010-87765777,邮件后缀为cctime.com,冒充本站员工以任何其他联系方式,进行的“内容核实”、“商务联系”等行为,均不能代表本站。本站拥有对此声明的最终解释权。
2026十大科技趋势
2026 十大科技趋势,定义新一年的每一次突破。祝大家马年大吉,马到成功!初八启新程,万事皆顺遂!
[详细]
黄仁勋:需要更多Token与工程师,这是AI革命的开工典礼
3月17日,在美国加州圣何塞开幕的GTC 2026大会上,英伟达创始人兼CEO黄仁勋开始了备受瞩目的主题演讲。来看他演讲的观众需要排队,现场人山人海。这场演讲不仅有黄仁勋对过去二十年技术积累..[详细]
我国算力规模与质量协同跃升,行业赋能效益加速释放
当前,以大模型为代表的人工智能应用驱动全球计算技术进入新一轮创新爆发期,先进计算硬件、软件、算法之间深度融合、协同演进,量子计算、类脑计算等前沿计算架构加快突破,算力需求呈现指..[详细]
如何推进算电协同,筑牢绿色高效硬底座?
随着AI浪潮的快速发展推进,全社会对算力的需求持续扩大,今年的《政府工作报告》也重点提出,要深化拓展“人工智能+”,实施超大规模智算集群、算电协同等新基建工程。在AI算力需求井喷的..[详细]
平时不戴眼镜的高通卡图赞,谈可穿戴设备杀手级AI应用
“我本人不戴眼镜,只在户外戴太阳镜。所以对我来说,可能挂坠或项链这类形态会更舒服,我可以戴在胸前,随时都能完成视觉交互。”卡图赞随后又以个人视角表..[详细]
聚焦两会|以AI赋能新质生产力,人工智能的责任是为人民服务
在“十五五”规划开局的2026年,人工智能作为科技创新与新质生产力的关键支撑,被全民热议、全社会所关注,并在两会上被提升至战略高度。委员代表们集体围绕AI治理、产业创新、民生应用、人..[详细]
MWC2026 爆火关键词:U6GHz 到底是什么?一文看懂
近日巴塞罗那MWC2026大会火热召开,全球最新的ICT科技集体亮相,令人目不暇接。各大厂商在介绍新技术、新产品时,不约而同地强调了对AI的支持能力和价值。[详细]
聚焦两会|具身智能落地场景全面扩容,产业堵点待打通
2026年开年,具身智能成为科技与产业领域的高频热词。从央视春晚舞台上人机共武,到 MWC2026 巴塞罗那展上中国机器人企业集体亮相的全球秀场,舞台与展会的高光背后,是国产具身智能从技术演..[详细]
我国系统推进自动驾驶政策法规体系建设,加速产业发展
近日,中国信息通信研究院(简称“中国信通院”)政策与经济研究所、人工智能与经济社会研究中心联合发布《自动驾驶战略与政策观察(2025年)——推动自动驾驶全场景落地,抢占科技发展制高..[详细]
专题|2026世界移动通信大会
2026年3月2日至5日,世界移动通信大会(MWC)在西班牙巴塞罗那Fira Gran Via会展中心拉开帷幕。本届展会以“The IQ Era”(众智启新)为主题,向世界展示AI与通信深度融合的无限可能。..[详细]













