Vim與GNU Emacs是開發者與系統管理人員廣泛使用的文字編輯器,常直接處理外部程式碼與設定檔。資安公司Calif研究員以Anthropic的Claude協助檢視程式碼,找出只要開啟特製檔案即可觸發遠端程式碼執行的弱點,凸顯生成式AI已能加速漏洞挖掘,也放大常用開發工具的供應鏈風險。
2026年3月30日,Vim團隊公告修補CVE-2026-34714;漏洞自9.1.1391版引入,CVSS評分由8.2上修至9.2,並於9.2.0272版修正。Calif研究員Hung Nguyen隨後以相同方法讓Claude在GNU Emacs找出類似RCE,但Emacs團隊認為問題源自Git,暫未處理。
全部報導
1 篇原始報導馬克翻舊帳
這個事件的歷史脈絡AI 工具 Xint Code 發現 Redis 重大遠端程式碼執行漏洞
Redis 是廣泛應用於網站、雲端服務與即時資料處理的開源資料庫,若核心記憶體管理出現缺陷,可能波及大量企業系統。資安公司 Theori 以 AI 工具 Xint Code 自動分析程式碼並找出重大漏洞,凸顯 AI 已能實際協助開源軟體安全稽核。
Theori 近期發現 Redis 中已存在約兩年的 UAF(釋放後使用)漏洞,2026 年編列為 CVE-2026-23479,CVSS 風險分數達 8.8。攻擊者可能藉此觸發記憶體問題並遠端執行程式碼;Xint Code 的偵測結果已協助 Redis 團隊定位及修補缺陷。
訂閱馬克雷達週報
每週五,本週最強訊號送進收件匣。隨時一鍵退訂。