資安團隊0DIN揭發AI助手漏洞,黑客透過乾淨的GitHub專案藏匿惡意指令。當Claude Code等AI工具自動排解問題時,會暗中下載並執行惡意程式碼。傳統防毒軟件完全偵測不到,Codex、Gemini CLI、Cursor等主流工具無一倖免。開發者必須正視權限管理,才能避免電腦被暗中騎劫。
Cybersecurity
Anthropic 旗下 Fable 5 於發佈後約 72 小時,遭美國商務部長以出口管制為由急令全球暫停存取,全體用戶即時斷線,毫無緩衝期。今次事件標誌美國 AI 出口管制邏輯根本轉變,管制目標由晶片算力直接延伸至 AI 模型 API 存取權本身。Anthropic 雖在官方聲明中明確反駁政府指控,但仍選擇對全球客戶同步暫停,其在 Hyperliquid 的預上市永久合約單日跌逾 3.7%。對工程師與企業架構師而言,前沿模型可用性已成為產品風險的獨立維度,AI 工具選型與架構設計的合規考量從此不可或缺。


