Steve Yegge 谈 AI 吸血鬼:AI 生产力提升正在耗干开发者
Steve Yegge 提出 AI 正像能量吸血鬼一样耗干开发者。他认为 Opus 4.5/4.6 加 Claude Code 让 AI 编码真实带来约 10x 生产力提升,但由此产生的价值要么被雇主全部捕获导致过劳,要么引发全员摸鱼、公司被竞争对手淘汰。
Steve Yegge 提出 AI 正像能量吸血鬼一样耗干开发者。他认为 Opus 4.5/4.6 加 Claude Code 让 AI 编码真实带来约 10x 生产力提升,但由此产生的价值要么被雇主全部捕获导致过劳,要么引发全员摸鱼、公司被竞争对手淘汰。
安全研究员 Johann Rehberger 提出跨智能体提权的新型攻击模式:间接提示词注入可劫持 GitHub Copilot,令其写入 Claude Code 的 MCP 配置(如 ~/.mcp.)或指令文件(如 CLAUDE.md),使 Claude Code 执行任意代码,两个智能体还可互相改写配置形成提权循环。
安全研究员 Johann Rehberger 在 Month of AI Bugs 期间发布 AgentHopper,一个利用 GitHub Copilot、Amp Code、Amazon Q Developer 和 AWS Kiro 间接提示词注入远程代码执行漏洞实现跨智能体传播的 AI 病毒概念验证。
Johann Rehberger 披露 GitHub Copilot 的提示词注入漏洞 CVE-2025-53773:注入内容可让 Copilot 写入 .vscode/settings. 并添加 "chat.tools.autoApprove"。
推荐理由:作者亲测复现了从提示词注入到本机代码执行的完整链条,并给出缓解建议,适合评估 Agent 自改配置的安全风险。