Alpha Pulse New

AI 产品

AI代码工具Claude Code泄露密钥风险是人类两倍

首次出现 8月9日 00:05·最近更新 8月9日 00:05

根据GitGuardian对GitHub公共提交的跟踪数据,2025年预计有2800万个硬编码密钥被提交到GitHub。Claude Code辅助的代码提交中泄露凭证的比例为3.2%,而人类提交的基线为1.5%,风险约高出两倍。这一发现基于实际统计数据。讨论方面,Andrej Karpathy提出“vibe编码”概念,指开发者可能停止仔细检查代码差异,导致敏感信息如密钥被无意写入配置文件,而AI代理无法区分普通字符串与密钥。为应对此问题,许多开发者自行实现验证机制,如预提交钩子或脚本,但这增加了维护负担。SonarQube(由@SonarSource提供)推出CLI工具,旨在简化集成到Claude Code中。

多来源证据

事件时间线

  1. 8月8日 16:17
    Twitter/X AI List
    Claude Code提交泄露密钥风险是人类两倍。 (2025年GitHub上2800万个硬编码密钥被提交) GitGuardian跟踪了GitHub上的每个公共提交
返回新闻流