💼VentureBeat•較早收集於 2m
AI程式碼代理遭駭取憑證

#sandbox-bypass#oauth-theft#credential-exposureclaude-code-/-copilot-/-codexclaude-codecopilotcodexanthropicopenai
💡憑證竊取漏洞攻擊 Codex/Claude/Copilot—在生產入侵前修補代理!(28字)
⚡ 30-Second TL;DR
有什麼變化
BeyondTrust 用惡意 GitHub 分支名稱利用 Codex,透過子殼竊取 OAuth 權杖。
為什麼重要
企業因已批准 AI 介面中的竊取憑證而面臨生產系統入侵風險。暴露僅信任供應商介面而不審核底層憑證流程的缺陷。促使更嚴格的代理認證審查。
下一步行動
審核 GitHub OAuth 清理並更新 Claude Code 至 2.1.90+ 以修復子命令問題。
誰應關注:Enterprise & Security Teams
關鍵要點
- •BeyondTrust 用惡意 GitHub 分支名稱利用 Codex,透過子殼竊取 OAuth 權杖。
- •Claude Code CVE:2026-25723(命令鏈沙箱逃脫)、2026-33068(經 settings.json 權限繞過)。
- •Adversa 發現 Claude Code 在 50 個子命令後放棄拒絕規則,允許無限制執行。
- •所有漏洞針對 AI 代理無錨定動作至生產系統的憑證。
🧠 深度解析
AI-generated analysis for this event.
🔑 增強重點摘要
- •資安研究人員指出,此次攻擊鏈的核心在於 AI 代理的「過度授權」問題,即開發者在設定環境時,往往賦予代理程式過高的系統存取權限,導致一旦憑證外洩,攻擊者即可直接存取生產環境。
- •針對 Claude Code 的漏洞利用顯示,AI 代理在處理長上下文(Long Context)時,其安全防護機制(如系統提示詞或拒絕規則)會隨著 Token 消耗而出現「注意力衰減」現象,這已成為新型態的提示詞注入攻擊向量。
- •GitHub 已針對惡意分支名稱攻擊發布了新的安全指引,要求開發者在執行 AI 代理前,必須對遠端儲存庫的元數據進行嚴格的輸入驗證,以防止惡意指令透過分支名稱注入執行環境。
🛠️ 技術深入
- •CVE-2026-25723(沙箱逃脫):利用 Claude Code 在處理特定檔案路徑時,未對符號連結(Symbolic Link)進行正確的邊界檢查,導致攻擊者可透過寫入操作跳出預設的沙箱目錄。
- •CVE-2026-33068(權限繞過):該漏洞源於 settings.json 的解析邏輯缺陷,允許攻擊者透過注入惡意的 JSON 結構,強制代理程式以高權限使用者身份執行後續指令。
- •注意力衰減機制:Adversa 的研究證實,當 Claude Code 的對話歷史超過 50 個子命令後,模型對於系統層級的「禁止執行」指令權重會顯著下降,導致其對惡意指令的過濾能力失效。
🔮 前景展望AI analysis grounded in cited sources
AI 代理將強制實施「最小權限原則」的動態憑證管理。
企業將被迫採用如 HashiCorp Vault 等工具,為 AI 代理提供僅限單次任務的短期憑證,以取代長期有效的 OAuth 權杖。
AI 代理的安全性評估將納入「上下文長度壓力測試」。
為了防止注意力衰減導致的安全失效,未來的 AI 代理框架必須在長對話情境下驗證其安全策略的穩定性。
⏳ 時間線
2026-02
Claude Code 發布並引入實驗性沙箱執行環境。
2026-03
資安研究機構 Adversa 開始針對 AI 代理的長對話安全性進行壓力測試。
2026-04
BeyondTrust 揭露針對 Codex 的 OAuth 權杖竊取攻擊,隨後 Claude Code 的 CVE 漏洞被公開。
📰
AI 週報
閱讀本週精選 AI 大事摘要 →
👉相關動態
AI 策展新聞聚合。所有內容版權歸原始發布者所有。
原始來源: VentureBeat ↗

