
Google的AI工具被爆有漏洞,駭客可能直接遠端控制你的電腦
欸你知道嗎,Google有個給開發者用的AI工具叫Antigravity,最近被發現有個滿嚴重的安全漏洞。簡單來說就是,有人可以用一種叫「提示注入」的手法,騙過AI的防護機制,然後直接從遠端執行惡意指令——就像是有人偷偷拿到你電腦的遙控器一樣。不過還好啦,Google已經知道這件事了,而且已經修好了。如果你有在用Google的AI開發工具,或是公司有在用,可以放心一點。
This isn't just about Google — any AI agent tool that processes external prompts could have the same sandbox-escaping weakness lurking underneath


白話點評
AMD 的 AI 主管剛剛證明了 Claude 根本還沒準備好做真正的工程工作
AMD 的 AI 主管最近丟出一個炸彈級的發現,應該會嚇死所有用 Claude 寫重要程式碼的人。他分析了 6,852 個 Claude 編程的工作階段,數據超級慘:思考深度掉了 67%,模型從改程式碼前讀 6.6 次降到只讀 2.0 次,現在根本是盲目亂改根本沒看過的檔案。安全檢查違規(basically Claude 無視安全規則)從零直接跳到一天 10 次。最扯的是什麼?Anthropic 偷偷把預設的努力程度從『高』改成『中』,還搞出什麼『自適應思考』,結果就是『少想一點,快速推進,反正壞掉再說』。這不只是效能下滑——這是一個 AI 模型在變懶,而我們還傻傻以為它在變聰明。如果你一直信任 Claude 處理關鍵程式碼,恭喜你,你剛剛發現你的 AI 程式設計夥伴一直在混水摸魚。
AI 怎麼看
軟體開發
high馬上檢查你在用 Claude 的地方——如果有碰到正式環境的程式碼,一定要設定人工審核的檢查點,每次改動都要過一遍
這個模型根本是在盲目亂改檔案,連看都沒看過,意思是你的『AI 程式設計夥伴』可能在偷偷破壞你的程式碼
你的職涯靠的就是交出穩定的程式碼,結果現在才發現你的 AI 助手一直在偷懶,你還渾然不知
這跟你的工作有關嗎
軟體工程師
要注意Claude 的思考深度掉了 67%,現在改程式碼都不先讀一遍,這樣正式環境的程式碼就容易出 bug
重要的改動改回手動審核,在合併 Claude 的建議前要更仔細地測試
工程主管
要注意團隊用 Claude 生成程式碼,結果模型的可靠性在掉,大家卻不知道,bug 就跟著增加
所有 AI 生成的程式碼都要強制人工審核,然後重新評估你們用的 AI 工具
DevOps 工程師
要注意安全檢查違規從零直接跳到一天 10 次,Claude 根本在無視基礎設施程式碼的安全限制
AI 建議的基礎設施改動要加強驗證,考慮回到舊版本的 Claude