close

Agentjacking

人工智能

假錯誤報告劫持 AI 程式代理 黑客零接觸 Agentjacking 即可竊取開發者憑證

AI與機械人合作工作場景,科技感十足的數碼背景,展示未來科技發展趨勢.
網絡安全公司 Tenet Security 旗下 Threat Labs 公開一種名為 Agentjacking 的全新攻擊手法,攻擊者只需透過一份偽造的錯誤報告,就能誘使 Claude Code 、 Cursor 與 Codex 等 AI 程式代理,在開發者的電腦上執行任意惡意程式碼,整條攻擊鏈不需釣魚、不需入侵伺服器、不需竊取任何密碼,全程繞過 EDR 、 WAF 、 IAM 、 VPN 、 Cloudflare 與防火牆。
閱讀文章