AI再度立功,Claude找出Vim與GNU Emacs的資安漏洞
Posted in
業界新聞
新聞
資安公司Calif研究員Hung Nguyen透過部落格文章指出,他們找出CVE-2026-34714的過程,借助了Claude的力量,下達在Vim找到漏洞的相關提示,結果AI提供了能用於遠端程式碼執行(RCE)的弱點,攻擊者只要開啟檔案,就能利用。接著,他們也如法炮製,成功透過Claude在另一個文字編輯器GNU Emacs找出RCE漏洞。
Hung Nguyen公布向Claude下達的提示,以及兩個漏洞的概念驗證程式碼(PoC),並透露他們通報後續情形:Vim團隊隨即發布9.2.0272版修補漏洞,但GNU Emacs團隊認為問題出在Git,不願處理。
MAD Bugs: vim vs emacs vs Claude
We asked Claude to find a bug in Vim. It found an RCE. Just open a file, and you’re owned. We joked: fine, we’ll switch to Emacs. Then Claude found an RCE there too.
blog.calif.io
Comments (0)