<?xml version="1.0" encoding="utf-8" standalone="yes" ?>
<rss version="2.0" 
  xmlns:content="http://purl.org/rss/1.0/modules/content/" 
  xmlns:dc="http://purl.org/dc/elements/1.1/" 
  xmlns:atom="http://www.w3.org/2005/Atom" 
  xmlns:sy="http://purl.org/rss/1.0/modules/syndication/" 
  xmlns:media="http://search.yahoo.com/mrss/">
  <channel>
    <title>AI安全 on ✏VictorHong&#39;s Blog</title>
    <link>https://hugo.jiahongw.com/tags/ai%E5%AE%89%E5%85%A8/</link>
    <description>Recent content in AI安全 on ✏VictorHong&#39;s Blog</description>
    <generator>Hugo -- gohugo.io</generator>
    <language>zh</language>
    <follow_challenge>
        <feedId>74349588616178697</feedId>
        <userId>68207800989737984</userId>
    </follow_challenge>
    <managingEditor>wujiahong2013@gmail.com (VictorHong)</managingEditor>
    <webMaster>wujiahong2013@gmail.com (VictorHong)</webMaster>
    <copyright>©2021-2026 | VictorHong</copyright>
    <lastBuildDate>Mon, 25 May 2026 01:15:00 +0800</lastBuildDate>
    
        <atom:link href="https://hugo.jiahongw.com/tags/ai%E5%AE%89%E5%85%A8/index.xml" rel="self" type="application/rss+xml" />
    

      
      <item>
        <title>Claude Code v2.1.150 远程系统提示注入漏洞深度分析</title>
        <link>https://hugo.jiahongw.com/20260525/claude-code-remote-prompt-injection-security-analysis/</link>
        <pubDate>Mon, 25 May 2026 01:15:00 +0800</pubDate>
        <author>wujiahong2013@gmail.com (VictorHong)</author>
        <atom:modified>Mon, 25 May 2026 01:15:00 +0800</atom:modified>
        <guid>https://hugo.jiahongw.com/20260525/claude-code-remote-prompt-injection-security-analysis/</guid>
        <description>核心观点 2026年5月22日，Anthropic 发布的 Claude Code v2.1.150 引入了一项极具争议的功能：远程系统提示注入机制。该版本允许 Anthropic 通过两个网络数据源向</description>
        
        <dc:creator>RSS Daily</dc:creator>
        <media:content url="https://hugo.jiahongw.comhttps://cos.jiahongw.com/rss-daily/20260525/cover.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>Claude Code</category>
            
          
            
              <category>系统提示注入</category>
            
          
            
              <category>AI安全</category>
            
          
            
              <category>Anthropic</category>
            
          
            
              <category>漏洞分析</category>
            
          
        
        
          
            
              <category>技术</category>
            
          
            
              <category>AI安全</category>
            
          
        
        
      </item>
      
      <item>
        <title>Vibe Coding 安全危机：当AI生成代码成为生产环境的定时炸弹</title>
        <link>https://hugo.jiahongw.com/20260522/vibe-coding-security-crisis-2026/</link>
        <pubDate>Fri, 22 May 2026 01:20:00 +0800</pubDate>
        <author>wujiahong2013@gmail.com (VictorHong)</author>
        <atom:modified>Fri, 22 May 2026 01:20:00 +0800</atom:modified>
        <guid>https://hugo.jiahongw.com/20260522/vibe-coding-security-crisis-2026/</guid>
        <description>&lt;blockquote&gt;
&lt;p&gt;本文基于 Reddit r/vibecoding 社区一位资深工程经理的真实审查经验，结合 Cloud Security Alliance、Forbes 等权威机构的最新研究报告，深度剖析 Vibe Coding 带来的安全危机。&lt;/p&gt;
&lt;/blockquote&gt;</description>
        
        <dc:creator>VictorHong</dc:creator>
        <media:content url="https://hugo.jiahongw.comhttps://cos.jiahongw.com/rss-daily/20260522/cover.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>vibe-coding</category>
            
          
            
              <category>AI安全</category>
            
          
            
              <category>代码安全</category>
            
          
            
              <category>OWASP</category>
            
          
            
              <category>软件开发</category>
            
          
        
        
          
            
              <category>技术</category>
            
          
        
        
      </item>
      
      <item>
        <title>Vibe Coding 安全危机：48 个应用扫描揭露的惊人真相</title>
        <link>https://hugo.jiahongw.com/20260514/vibe-coding-security-crisis-48-apps-scanned/</link>
        <pubDate>Thu, 14 May 2026 01:00:00 +0800</pubDate>
        <author>wujiahong2013@gmail.com (VictorHong)</author>
        <atom:modified>Thu, 14 May 2026 01:00:00 +0800</atom:modified>
        <guid>https://hugo.jiahongw.com/20260514/vibe-coding-security-crisis-48-apps-scanned/</guid>
        <description>&lt;h2 id=&#34;核心观点&#34;&gt;核心观点&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;Vibe Coding 正在制造一场安全危机。&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;2026 年 5 月，Reddit 用户 u/Powerful-Fly-9403 发布了一份震撼开发社区的安全审计报告：他们对 48 个使用 Lovable、Bolt、Replit 等 AI 编程工具生成的应用进行扫描，发现 &lt;strong&gt;90% 存在至少一个安全漏洞&lt;/strong&gt;，44% 存在认证绕过问题，33% 使用了危险的 PostgreSQL &lt;code&gt;SECURITY DEFINER&lt;/code&gt; 函数，25% 存在 BOLA/IDOR 访问控制漏洞。&lt;/p&gt;
&lt;p&gt;这不是危言耸听。Georgia Tech 的研究团队同期发布的 &lt;a href=&#34;https://vibe-radar-ten.vercel.app/&#34;&gt;Vibe Security Radar&lt;/a&gt; 数据显示，2026 年第一季度已确认 56 个与 AI 生成代码相关的 CVE 漏洞，仅 3 月份就发现了 35 个，超过 2025 年全年的总和。&lt;/p&gt;
&lt;p&gt;当开发者沉浸在&amp;quot;几分钟生成一个应用&amp;quot;的快感中时，安全债务正在以指数级速度累积。&lt;/p&gt;
&lt;p&gt;&lt;img src=&#34;https://cos.jiahongw.com/rss-daily/20260514/img-01.png&#34; alt=&#34;安全扫描概念图&#34; /&gt;&lt;/p&gt;</description>
        
        <dc:creator>VictorHong</dc:creator>
        <media:content url="https://hugo.jiahongw.comhttps://cos.jiahongw.com/rss-daily/20260514/cover.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>Vibe Coding</category>
            
          
            
              <category>AI安全</category>
            
          
            
              <category>代码审计</category>
            
          
            
              <category>网络安全</category>
            
          
            
              <category>Claude</category>
            
          
            
              <category>Cursor</category>
            
          
        
        
          
            
              <category>技术</category>
            
          
            
              <category>安全</category>
            
          
        
        
      </item>
      
      <item>
        <title>AI-网络安全新纪元：当防守方开始用超级武器</title>
        <link>https://hugo.jiahongw.com/20260411/ai-%E7%BD%91%E7%BB%9C%E5%AE%89%E5%85%A8%E6%96%B0%E7%BA%AA%E5%85%83%E5%BD%93%E9%98%B2%E5%AE%88%E6%96%B9%E5%BC%80%E5%A7%8B%E7%94%A8%E8%B6%85%E7%BA%A7%E6%AD%A6%E5%99%A8/</link>
        <pubDate>Sat, 11 Apr 2026 16:29:42 +0800</pubDate>
        <author>wujiahong2013@gmail.com (VictorHong)</author>
        <atom:modified>Sat, 11 Apr 2026 16:29:42 +0800</atom:modified>
        <guid>https://hugo.jiahongw.com/20260411/ai-%E7%BD%91%E7%BB%9C%E5%AE%89%E5%85%A8%E6%96%B0%E7%BA%AA%E5%85%83%E5%BD%93%E9%98%B2%E5%AE%88%E6%96%B9%E5%BC%80%E5%A7%8B%E7%94%A8%E8%B6%85%E7%BA%A7%E6%AD%A6%E5%99%A8/</guid>
        <description>AI 网络安全新纪元：当防守方开始用&amp;quot;超级武器&amp;quot; Anthropic 的 Claude Mythos 发现了 27 年未见的 OpenBSD 漏洞。这不是科幻，这是 2026 年的现实。 震撼发布 2026 年 4 月</description>
        
        <dc:creator>VictorHong</dc:creator>
        
        
        
        
          
            
              <category>网络安全</category>
            
          
            
              <category>AI安全</category>
            
          
            
              <category>Anthropic</category>
            
          
            
              <category>Project Glasswing</category>
            
          
            
              <category>Claude Mythos</category>
            
          
            
              <category>AI</category>
            
          
            
              <category>Claude</category>
            
          
            
              <category>Prompt</category>
            
          
            
              <category>OpenAI</category>
            
          
        
        
          
            
              <category>tech</category>
            
          
        
        
      </item>
      

    
  </channel>
</rss>