30 秒看重點
- 資安團隊 AIR Security 揭露零點擊漏洞 Plugin4Shell,Claude Code、OpenAI Codex、GitHub Copilot 與 Gemini CLI 四款 AI 寫程式工具全中,Claude Code 已在 2.1.179 版修補。
- 四名付費訂閱戶向美國加州北區聯邦法院提告 Anthropic、OpenAI、Google 與 SpaceXAI,主張這幾家「講好一起放慢 AI 開發」的行為違反反托拉斯法。
- 中國記憶體廠 CXMT 在 9 月 20 日合肥世界製造業大會宣布第五代 DRAM 平台進入量產,製程推進到 11.95 奈米,自稱是全球第四大的 DRAM 供應商。
你的 AI 寫程式工具,可能被人偷換掉程式碼嗎?
有可能,而且你不用點任何東西、不用重新安裝,整件事就發生了。
事情是這樣的,資安團隊 AIR Security 在 9 月 17 日公開一個叫 Plugin4Shell 的漏洞,一次打中四款最紅的 AI 寫程式工具:Claude Code、OpenAI Codex、GitHub Copilot、Gemini CLI。
問題出在一個大家都以為很安全的動作。這些工具安裝外掛時,會用一串 40 位的 commit SHA 把版本「釘死」。可是研究員發現,工具只是拿那串 SHA 去做 git checkout,從來沒回頭確認「我手上這份檔案真的等於這個 hash 嗎」。於是攻擊者只要在自己的 repo 開一個分支、名字剛好就是那串 SHA,再設成預設分支,Git 會優先認名字,工具就開開心心裝了壞程式碼,還回報安裝成功(這個真的有點扯)。
名詞小教室:零點擊(zero-click)指的是你完全不用做任何動作就會中招的漏洞。一般攻擊要先騙你點連結、按安裝,零點擊則像是你家門鎖明明鎖得好好的,但鎖匠早就多配了一把鑰匙,你什麼都沒做,他自己會開門進來。
修補狀況很分裂。Claude Code 2.1.179、Codex 0.146.0 都修好了;GitHub Copilot 在揭露當下還沒有修補版本;Google 則直接跟研究員說,已經淘汰的 Gemini CLI 不會修,請改用 Antigravity 翻譯成白話就是請自己搬家 QQ。這個洞早在 6 月就通報廠商,到今天還沒拿到 CVE 編號。
大廠集體喊「一起放慢」,為什麼反而被告上法院?
因為在反托拉斯法眼裡,競爭者坐下來講好「我們都別跑太快」,跟放慢的理由是不是善意無關。
據 CNN 與 Quartz 等媒體報導,四名付費訂閱戶上週五向加州北區聯邦法院遞狀,主張這幾家聯手減速,讓自己買的訂閱變得不值錢。
訴狀的核心證據,正是我們在 9 月 12 日 Amodei 呼籲業界一起放慢競速 寫過的那篇文章。原告指出,Amodei 發文當天 Sam Altman、Elon Musk 與 Google DeepMind 的 Demis Hassabis 都公開附和;訴狀還翻出 7 月一份實驗室高層連署的聲明,那份聲明自己承認業界存在「不單方面放慢的激烈競爭壓力」。原告寫得很白:「反托拉斯法不允許競爭者自己決定競爭太危險。」
我覺得最微妙的地方在這:訴狀並沒有反對任何一家公司自己決定放慢,它針對的只有「講好」這兩個字。
中國 DRAM 衝進量產,記憶體會因此變便宜嗎?
短期內大概不會,CXMT 這次主打的是手機用記憶體,跟 AI 伺服器搶破頭的那塊不是同一個池子。
G5 的關鍵尺寸縮到 11.95 奈米,靠的是「四重曝光」這種把製程步驟重複跑好幾輪、藉此畫出更細線路的土法煉鋼。首批產品是兩款 24Gb 的 LPDDR5X,瞄準中高階手機。官方說法是同一片晶圓能切出的晶粒比上一代多至少 50%,月產能約 30 萬片晶圓,年底要衝到 35 萬至 37.5 萬片。
名詞小教室:LPDDR5X 是手機在用的低功耗記憶體。你可以把記憶體想成工作桌面,桌面越大、東西攤得越開,跑起來就越順。LPDDR5X 是手機用的小桌子,AI 伺服器要的 HBM 則是疊了好幾層的大桌子,兩邊要的東西不一樣。
老實講,對台灣讀者比較有感的是另一層。之前我們聊過 記憶體漲價的真正原因是大廠把產能挪去做 HBM,CXMT 現在補的正好是被擠壓掉的中低階那一段:對缺料的人是好消息,對台系記憶體廠是價格壓力。
編輯觀點:今天這三則,其實在吵同一件事
把三則放在一起看,共同的主角是「承諾」這兩個字有多不可靠。
第一則裡,SHA pinning 是整個外掛生態的信任基礎,結果它只比對名字,沒驗過內容。第二則裡,幾位執行長公開承諾一起放慢,六天後就被拿去當成卡特爾的證據。第三則更直白,當軟體圈在辯論該不該踩煞車時,硬體端一台機器都沒打算停,產能目標還往上加。
「那我到底該先做什麼?」如果你今天只做一件事,我會說先去升級你的 AI 寫程式工具吧。我個人覺得被媒體低估最多的就是第一則:訴訟很吸睛,但它影響的是幾年後的產業結構;Plugin4Shell 影響的是你這台筆電裡那把已經拿到終端機權限的鑰匙。台灣的開發者現在大量把 Claude Code、Copilot 接進公司內部專案,外掛來源卻很少有人審。今天順手做三件事就好:把 Claude Code 升到 2.1.179 以上、Codex 升到 0.146.0 以上、還在用 Gemini CLI 的排一下搬家時程。
明天值得關注
GitHub Copilot 什麼時候補上修補版本,這是四款工具裡唯一還懸著的一把。另外川普放話要任命「AI 沙皇」並籌組「AI 部隊」,跟這場減速訴訟撞在同一週,後續滿值得看的。
常見問題 FAQ
Claude Code 要升到哪個版本才不受 Plugin4Shell 影響?
Claude Code 升級到 2.1.179 或更新版本即可避開 Plugin4Shell。Codex 的修補版本是 0.146.0;GitHub Copilot 在揭露當下尚未釋出修補;Google 表示已淘汰的 Gemini CLI 不會再修。
什麼是零點擊漏洞?
零點擊漏洞是指使用者不需要點擊、批准或重新安裝任何東西,攻擊就能成立的安全漏洞。Plugin4Shell 屬於這一類,攻擊者只要控制外掛的原始碼倉庫,就能讓 AI 寫程式工具在更新外掛時執行惡意程式碼。
CXMT 量產第五代 DRAM,會讓記憶體價格降下來嗎?
目前還看不出來。CXMT 這次量產的是兩款 24Gb LPDDR5X 手機記憶體,跟 AI 伺服器需求最旺的 HBM 不是同一類產品,短期內比較可能影響的是中低階記憶體供給,而不是 AI 相關的記憶體價格。
整理一下今天的重點:你每天用的 AI 寫程式工具原來沒真的把版本釘牢,大廠嘴上的放慢,在法庭跟產線上也不太算數。
希望這篇快報有讓你掌握今天的 AI 動向哩~如果這篇有幫到你,歡迎分享給同樣在追 AI 趨勢的朋友。
我們明天見囉~
本快報由 Array 報報 AI 編輯部根據上方引用來源整理,每日 08:00 自動發佈。