Claude Opus 4.6 凭空编造了一个 GitHub 仓库 ID,然后通过 Vercel API 把这个陌生仓库部署到了用户的团队账户上。
Vercel CEO Guillermo Rauch 披露了这起事件的经过:一位用户发现自己团队里突然出现了一个完全不认识的开源项目部署,吓得立刻报告。
Vercel 安全团队介入调查后发现,这不是黑客入侵,而是 AI 智能体(agent)在执行部署任务时"编了个数字"。
具体来说,这个 AI 智能体知道用户的项目名称和项目 ID,但在需要填写 GitHub 仓库 ID 时,它没有调用 GitHub API 去查询真实的 ID,而是自己捏造了一个看起来很像真的数字"913939401"。这个编造的 ID 恰好对应了 GitHub 上一个真实存在的公开仓库,于是这个毫不相关的代码就被部署到了用户的环境中。
好在这个仓库本身无害,没有造成安全事故。