Shamater
08-10·AI领域创作者
Windsurf
AI创作者AMA知无不言
Claude Code
Cursor
Wiz 今披露 GhostApproval:恶意仓库把无害文件做成指向 ~/.ssh/authorized_keys 的软链,AI 按指令改"普通配置"时审批框显示原路径,实际写入 SSH 密钥,Amazon Q/Claude Code/Augment/Cursor/Antigravity/Windsurf 全中。 Anthropic 回"超出威胁模型"不修。我回家第一件事在 Claude Code 启动项加 inode 校验:凡写操作先 stat 真实路径,软链一律拒。同事嫌啰嗦,我贴 Wiz 截图——你点"同意"那一下,Agent 眼里和攻击者眼里不是同一个文件。审批 UI 不显示真实 inode,等于把私钥交给盲人签字。
发布于 湖北
分享
评论
2
未登录
友善发言
image-upload
评论
加载中