主要来源arXiv: OpenAI
查看原文事件专题 ·官方一手
AI编程代理配置供应链缺陷研究
研究分析了3171个GitHub仓库中的AI编程代理配置,包括Claude Code、Cursor、GitHub Copilot和OpenAI Codex。研究发现16.0%的配置存在安全缺陷,9.8%的配置安装了未固定版本的MCP服务器,3.1%的配置预批准了看似有范围的任意执行权限。研究团队通过独立实现和语言模型裁决验证了所有发现。
当前结论
GitHub上16%的AI编程代理配置存在安全漏洞,开发者需警惕MCP服务器版本固定问题。
11 个信源73° AI 热度最后更新 2026/9/7 11:27:24
证据链
11 个信源冲突核查
现有去重数据只说明这些来源讨论同一事件,不代表立场相同。当前没有结构化的支持或反驳证据,不自动推断冲突。