• 熱門
  • 地方
  • 生活
  • 產經
  • 綜合
  • 娛樂
  • 文教
  • 身心𩆜
  • 醫藥健康
  • 旅遊
  • 美食
  • 體育
  • 法律天地
  • 合作媒體
  • 熱門
  • 地方
  • 生活
  • 產經
  • 綜合
  • 娛樂
  • 文教
  • 身心𩆜
  • 醫藥健康
  • 旅遊
  • 美食
  • 體育
  • 法律天地
  • 合作媒體
最新新聞
蘇震洋「 520 致我們的愛」發片 告白遺憾爸爸來不及看到專輯問世
天才作家渚央的長篇小說震驚文壇 推出典藏紀念版 收錄三萬字全新擴充篇章《葉月別傳》
貓空纜車運量破4千萬人次 20周年前夕再寫新里程碑
北市動物園驚傳小食蟻獸脫逃 園方兩天投入65人搜山未果
基隆青年實習媒合計畫全面升級 薪資加碼補助最高1.2萬
S__115499013
S__55287864
墨水映像數位行銷有限公司-w800xh98px
02.Banner_工作區域 1-F
165打詐儀錶版FOR墨新聞
979582
114污水banner
首頁 » AI編程工具機密指令外洩 GitHub庫逾28款系統提示曝險
合作媒體

AI編程工具機密指令外洩 GitHub庫逾28款系統提示曝險

商傳媒
商傳媒
Published: 2026/04/01
Share
10 Min Read
AI編程工具機密指令外洩 GitHub庫逾28款系統提示曝險
AI編程工具機密指令外洩 GitHub庫逾28款系統提示曝險
圖/本報AI製圖(示意圖)

商傳媒|林昭衡/綜合外電報導

近日,一個在程式碼託管平台 GitHub 上建立的儲存庫,意外揭露了超過 28 款主流 AI 輔助編程工具的內部系統提示與核心指令。這項發展不僅讓開發者能首次深入了解這些工具的運作機制,也對 AI 新創公司如何保護其專有資訊,敲響了資安警鐘。

這個名為「system-prompts-and-models-of-ai-tools」的 GitHub 儲存庫自 2025 年初開始累積擷取的系統提示,截至 2026 年 3 月 28 日,已獲得逾 13.4 萬顆星,並累積了超過 3.37 萬次分叉(fork)。儲存庫的內容涵蓋了 Cursor、Windsurf、Claude Code、Augment Code 以及 Devin AI 等多款工具,不僅包含完整的提示文字,還有 JSON 格式的工具結構描述,詳盡呈現了各工具被賦予的執行權限。文章指出,這讓開發者能直接檢視 AI 模型接收的實際指令,而非僅依賴行銷宣傳或推測,從而改變了評估與運用這些工具的方式。

系統提示是定義 AI 編程工具行為的隱藏層,影響其優先順序、拒絕執行指令的邏輯、輸出格式以及工具呼叫。這種可擷取性(extractability)引發了嚴峻的資安問題,促使 AI 新創公司重新思考如何保護其核心的專有資訊。分析認為,如果 AI 新創公司尚未正視提示被擷取的風險,這個儲存庫無疑是一個明確的提醒。對於開發者而言,這些提示則提供了寶貴的參考架構,可作為理解工具使用模式、上下文管理及代理行為的藍圖,例如透過比對 Cursor 與 VSCode Agent 的代理提示結構,來學習最佳實踐。

無獨有偶,AI 領域近期也陸續傳出其他資安事件。開發商 Anthropic 近期便因內容管理系統(CMS)配置錯誤,意外暴露數千個內部文件,其中包括一款尚未發布、被內部描述為其至今最出色模型的詳細資訊。儘管 Anthropic 強調客戶資料、AI 系統及基礎設施並未受影響,並將問題歸因於人為錯誤,但此事件凸顯了內部系統配置不當可能造成的資料外洩風險。

同時,資安研究公司 Check Point 揭露 OpenAI 的 ChatGPT 存在一項資料外洩漏洞。該漏洞允許惡意提示透過隱藏的 DNS 通訊路徑,秘密擷取用戶的對話內容、上傳檔案及其他敏感資料,且整個過程對用戶來說幾乎隱形。OpenAI 已於 2 月 20 日修補此缺陷。此外,BeyondTrust Phantom Labs 也發現 OpenAI 雲端編程代理 Codex 存在嚴重的命令注入漏洞,攻擊者可藉由操縱 GitHub 分支名稱參數來竊取 GitHub 用戶存取權杖(User Access Token),進而獲得受害者整個程式碼庫的讀寫權限。此漏洞已於 2 月 5 日獲得修補。這些事件共同警示,隨著 AI 工具日益整合至開發流程,其資安防護措施必須與時俱進,不應預設 AI 工具是安全的。

Previous Article 美Target更新條款:Google AI代購消費需自負責任 美Target更新條款:Google AI代購消費需自負責任
Next Article 《Fortnite》開發商Epic Games裁千人 遊戲產業掀新一波裁員潮 《Fortnite》開發商Epic Games裁千人 遊戲產業掀新一波裁員潮

近期文章

  • Google語音眼鏡今年秋季登場 導航、拍照、翻譯、問Gemini全搞定
  • 美國急尋電池戰略突圍 抗衡中國供應鏈主導
  • AI衝擊書面評估 教育界與企業重拾口試、實體面試
  • 桃園地景藝術節暑期登場 珍珠海岸串聯藝術生態教育
  • 加拿大新創QuantumCore募資千萬美元 攻量子電腦關鍵硬體

近期留言

尚無留言可供顯示。
  • 關於我們
  • 隱私權政策
  • 聯絡我們
  • 關於我們
  • 隱私權政策
  • 聯絡我們
Copyright©MORE News
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?

為了帶給你更好的瀏覽體驗我們的網站中有使用Cookie,幫助我們改善網站的結構和行銷分析。如果你同意使用請點擊了解,我們會權利提供你更完善的服務!