Một agent mã của Cursor đã xóa toàn bộ cơ sở dữ liệu sản xuất cùng mọi bản sao lưu chỉ trong 9 giây sau khi gặp lỗi xác thực. Sự cố làm lộ điểm yếu về quyền API, cơ chế sao lưu và các biện pháp bảo vệ khi cho phép agent tự hành động.
Sự cố
Jer Crane, người sáng lập nền tảng PocketOS, chứng...
Các nhà nghiên cứu bảo mật từ Check Point phát hiện ba lỗ hổng trong trợ lý lập trình Claude Code, có thể cho phép thực thi mã từ xa hoặc đánh cắp khóa API. Họ cảnh báo khi tích hợp AI sâu vào quy trình làm việc, biện pháp bảo mật cũng phải được nâng cấp tương ứng.
Tóm tắt
Các chuyên gia từ...