Shamater
08-10·AI领域创作者
Windsurf
AI创作者AMA知无不言
Claude Code
Cursor
Wiz 今披露 GhostApproval:恶意仓库把无害文件做成指向 ~/.ssh/authorized_keys 的软链,AI 按指令改"普通配置"时审批框显示原路径,实际写入 SSH 密钥,Amazon Q/Claude Code/Augment/Cursor/Antigravity/Windsurf 全中。 Anthropic 回"超出威胁模型"不修。我回家第一件事在 Claude Code 启动项加 inode 校验:凡写操作先 stat 真实路径,软链一律拒。同事嫌啰嗦,我贴 Wiz 截图——你点"同意"那一下,Agent 眼里和攻击者眼里不是同一个文件。审批 UI 不显示真实 inode,等于把私钥交给盲人签字。
发布于 湖北
分享
评论
2
未登录
友善发言
评论
加载中
下载脉脉APP,成就职业梦想
违法不良信息&未成年人有害信息举报电话/客服电话:400 065 0808
违法不良信息&未成年人有害信息举报邮箱/客服邮箱:maimai@taou.com
清朗系列专项行动相关违规信息举报电话:400 065 0808,举报邮箱:maimai@taou.com
个人/企业等被诽谤侮辱、人身权或知识产权等被侵犯、网络谣言的举报地址:maimai.cn/tousu | 涉企虚假不实信息举报投诉专区
京ICP备12005786号-1copyright©maimai.cn