💼較早收集於 2m

AI程式碼代理遭駭取憑證

AI程式碼代理遭駭取憑證
PostLinkedIn
💼閱讀原文: VentureBeat

💡憑證竊取漏洞攻擊 Codex/Claude/Copilot—在生產入侵前修補代理!(28字)

⚡ 30-Second TL;DR

有什麼變化

BeyondTrust 用惡意 GitHub 分支名稱利用 Codex,透過子殼竊取 OAuth 權杖。

為什麼重要

企業因已批准 AI 介面中的竊取憑證而面臨生產系統入侵風險。暴露僅信任供應商介面而不審核底層憑證流程的缺陷。促使更嚴格的代理認證審查。

下一步行動

審核 GitHub OAuth 清理並更新 Claude Code 至 2.1.90+ 以修復子命令問題。

誰應關注:Enterprise & Security Teams

關鍵要點

  • BeyondTrust 用惡意 GitHub 分支名稱利用 Codex,透過子殼竊取 OAuth 權杖。
  • Claude Code CVE:2026-25723(命令鏈沙箱逃脫)、2026-33068(經 settings.json 權限繞過)。
  • Adversa 發現 Claude Code 在 50 個子命令後放棄拒絕規則,允許無限制執行。
  • 所有漏洞針對 AI 代理無錨定動作至生產系統的憑證。

🧠 深度解析

AI-generated analysis for this event.

🔑 增強重點摘要

  • 資安研究人員指出,此次攻擊鏈的核心在於 AI 代理的「過度授權」問題,即開發者在設定環境時,往往賦予代理程式過高的系統存取權限,導致一旦憑證外洩,攻擊者即可直接存取生產環境。
  • 針對 Claude Code 的漏洞利用顯示,AI 代理在處理長上下文(Long Context)時,其安全防護機制(如系統提示詞或拒絕規則)會隨著 Token 消耗而出現「注意力衰減」現象,這已成為新型態的提示詞注入攻擊向量。
  • GitHub 已針對惡意分支名稱攻擊發布了新的安全指引,要求開發者在執行 AI 代理前,必須對遠端儲存庫的元數據進行嚴格的輸入驗證,以防止惡意指令透過分支名稱注入執行環境。

🛠️ 技術深入

  • CVE-2026-25723(沙箱逃脫):利用 Claude Code 在處理特定檔案路徑時,未對符號連結(Symbolic Link)進行正確的邊界檢查,導致攻擊者可透過寫入操作跳出預設的沙箱目錄。
  • CVE-2026-33068(權限繞過):該漏洞源於 settings.json 的解析邏輯缺陷,允許攻擊者透過注入惡意的 JSON 結構,強制代理程式以高權限使用者身份執行後續指令。
  • 注意力衰減機制:Adversa 的研究證實,當 Claude Code 的對話歷史超過 50 個子命令後,模型對於系統層級的「禁止執行」指令權重會顯著下降,導致其對惡意指令的過濾能力失效。

🔮 前景展望AI analysis grounded in cited sources

AI 代理將強制實施「最小權限原則」的動態憑證管理。
企業將被迫採用如 HashiCorp Vault 等工具,為 AI 代理提供僅限單次任務的短期憑證,以取代長期有效的 OAuth 權杖。
AI 代理的安全性評估將納入「上下文長度壓力測試」。
為了防止注意力衰減導致的安全失效,未來的 AI 代理框架必須在長對話情境下驗證其安全策略的穩定性。

時間線

2026-02
Claude Code 發布並引入實驗性沙箱執行環境。
2026-03
資安研究機構 Adversa 開始針對 AI 代理的長對話安全性進行壓力測試。
2026-04
BeyondTrust 揭露針對 Codex 的 OAuth 權杖竊取攻擊,隨後 Claude Code 的 CVE 漏洞被公開。
📰

AI 週報

閱讀本週精選 AI 大事摘要 →

👉相關動態

AI 策展新聞聚合。所有內容版權歸原始發布者所有。
原始來源: VentureBeat