Anthropic 推出的 Claude Code 代码工具被曝存在严重的数据安全漏洞。经用户测试验证,该 CLI 工具会在后台每隔 10 分钟自动执行 `git reset –hard origin/main` 操作,导致本地所有未提交的代码修改被强制覆盖并丢失。证据显示,该操作由程序内部通过 libgit2 库发起,而非调用外部 Git 进程,隐蔽性极强。虽然 Git 工作树暂不受影响,但该 Bug 对主工作目录的开发者构成了毁灭性打击,引发了业界对 AI 编程工具透明度和操作权限管控的深度担忧。
原文链接:Hacker News

IT资源栈
评论前必须登录!
立即登录 注册