18:09Decoder@Matthias Bastian精选Mozilla 0DIN平台的安全研究人员发现,一个被攻陷的GitHub仓库能通过DNS查询在运行时加载恶意代码,而Claude Code在运行setup时不会验证。该恶意代码在仓库文件、扫描器和AI代理眼中均不可见,仅在运行期间通过远程服务器返回载荷。攻击者利用此漏洞可完全控制开发者机器,包括窃取密钥、修改代码等。该攻击利用了AI编码工具默认信任仓库脚本的安全缺口。行业Claude CodeMozilla0DINAI安全供应链攻击推荐理由:研究人员发现Claude Code跑仓库脚本时不检查里面藏了啥,一个DNS查询就能把恶意代码偷偷装你机器上。这漏洞太要命了,用AI写代码的赶紧看看怎么防。原文
AITOP5月29日 08:02Opus 4.8发布:编程助手的“静默时刻”,是解放开发者,还是新门槛?🔥Anthropic 把 AI 编程的“确认键”彻底删掉了!Claude Code 搭载全新 Opus 4.8 模型,长时间任务不跑偏、不废话、不中断,像一个资深工程师一样默默干活,从功能开发到漏洞清扫全包圆,你在旁边喝茶等结果就行。过去 AI 写代码三步一问“这样可以吗”,现在它直接交完整交付物……自主编程的最后一层窗户纸,被捅破了。做自动化开发和代码审查的团队,这个模型建议直接上手,效率差距肉眼可见……
10:24arXiv: DeepSeek@Aleksandr Churilov精选72°一项新研究复现了2024年关于LLM生成代码时虚构不存在的包名的实验,测试了2025年10月至2026年3月发布的五个前沿模型:Claude Sonnet 4.6、Claude Haiku 4.5、GPT-5.4-mini、Gemini 2.5 Pro和DeepSeek V3.2。结果显示整体幻觉率在4.62%到6.10%之间,较之前研究(5.2%-21.7%)大幅收窄,但威胁并未消失。更关键的是,研究者发现127个包名被所有五个模型一致虚构,构成模型无关的供应链攻击面,这是单模型研究无法揭示的。此外,研究还观察到Python幻觉率高于JavaScript(与2024年结论相反)、Anthropic家族内Haiku低于Sonnet的反转现象,以及DeepSeek V3.2与GPT-5.4-mini之间Jaccard相似度峰值(0.343),暗示训练数据可能存在共享来源。论文包幻觉供应链攻击代码生成模型安全研究PyPI/npm10 个信源在谈推荐理由:包幻觉率虽降但跨模型一致幻觉风险被首次量化,做AI安全或供应链防护的团队值得关注这127个危险包名。原文
12:51OpenAI Blog(博客/媒体)精选OpenAI 详细回应了针对 TanStack 的“Mini Shai-Hulud”供应链攻击,说明了已采取的保护系统和签名证书的措施。攻击者通过 npm 包传播恶意代码,影响了部分使用相关依赖的项目。OpenAI 强调 macOS 用户必须在 2026 年 6 月 12 日前更新其 OpenAI 应用,以确保签名证书安全。事件暴露了软件供应链的脆弱性,OpenAI 正在加强防御机制以应对此类威胁。行业供应链攻击npm安全OpenAImacOS更新软件安全1 个信源在谈推荐理由:供应链攻击是当前最危险的软件安全威胁之一,做开源项目或使用 npm 包的开发者必须了解 OpenAI 的应对策略和更新要求,建议点开查看具体防护措施。原文