Gate 广场「创作者认证激励计划」优质创作者持续招募中!
立即加入,发布优质内容,参与活动即可瓜分月度 $10,000+ 创作奖励!
认证申请步骤:
1️⃣ 打开 App 首页底部【广场】 → 点击右上角头像进入个人主页
2️⃣ 点击头像右下角【申请认证】,提交申请等待审核
立即报名:https://www.gate.com/questionnaire/7159
豪华代币奖池、Gate 精美周边、流量曝光等超 $10,000 丰厚奖励等你拿!
活动详情:https://www.gate.com/announcements/article/47889
AI助手工具爆出远程代码执行漏洞,官方紧急修复建议立即升级
【链文】安全研究员近日披露了某AI助手维护的版本控制工具存在三个严重安全漏洞。这些漏洞编号分别为CVE-2025-68143、CVE-2025-68144和CVE-2025-68145,可被黑客利用执行路径穿越、参数注入,甚至实现远程代码执行。
最关键的是,这类漏洞可通过提示注入被激活。换句话说,攻击者只需让AI助手读取包含恶意内容的信息,就能触发整个攻击链——这对使用AI工具的开发者和企业构成了真实威胁。
好消息是,官方已在2025年9月和12月的版本更新中修复了这些问题。具体措施包括移除了存在风险的git初始化工具,以及增强了路径校验机制。安全团队强烈建议所有用户立即更新到最新版本,别拖延。