網絡安全公司 Tenet Security 旗下 Threat Labs 公開一種名為 Agentjacking 的全新攻擊手法,攻擊者只需透過一份偽造的錯誤報告,就能誘使 Claude Code 、 Cursor 與 Codex 等 AI 程式代理,在開發者的電腦上執行任意惡意程式碼,整條攻擊鏈不需釣魚、不需入侵伺服器、不需竊取任何密碼,全程繞過 EDR 、 WAF 、 IAM 、 VPN 、 Cloudflare 與防火牆。
中國約兩個月前以國家安全為由頒令撤資命令後,Meta 已著手拆解對 AI 初創公司 Manus 規模達 20 億美元(約港幣 156 億元)的收購,完成兩家公司的營運切割,並停止彼此之間的數據共享。與此同時中國當局把這宗個案延伸為一套覆蓋對外投資、技術出口與人才流動的系統性監管框架,重新定義跨境 AI 交易的風險邊界。









