Agentjacking 深度分析:一封伪造的 Sentry 错误报告如何攻陷 Fortune 100 企业的 AI 编码 Agent
2026 年 6 月,Tenet Security 的威胁研究团队公开了一种针对 AI 编码 Agent 的新型攻击方式——Agentjacking。攻击者不需要破解密码、不需要注入恶意代码、不需要诱...
最新内容
2026 年 6 月,Tenet Security 的威胁研究团队公开了一种针对 AI 编码 Agent 的新型攻击方式——Agentjacking。攻击者不需要破解密码、不需要注入恶意代码、不需要诱...
事件全景:73 个 Microsoft 仓库被瞬间禁用 2026 年 6 月 8 日,TechCrunch 披露了一起震惊 AI 开发社区的供应链攻击事件:Miasma 蠕虫攻陷了 Microsoft...
事件背景 2026 年 6 月 5 日,一场针对 AI 开发者的供应链攻击席卷了微软的 GitHub 组织。攻击者利用此前已被攻陷的贡献者账号,向 Azure/durabletask 仓库推送了一个恶...
事件背景 2026 年 6 月 5 日,一场针对 AI 开发者的供应链攻击席卷了微软的 GitHub 组织。攻击者利用此前已被攻陷的贡献者账号,向 Azure/durabletask 仓库推送了一个恶...
2026 年 6 月 5 日,一场持续仅 105 秒的自动化清扫行动让 Microsoft 的 73 个 GitHub 仓库同时变为 403 禁止访问。这不是一次普通的违规下架,而是 Miasma 蠕...
AI 辅助渗透测试不是新概念,但大多数方案只是把 LLM 塞进已有的扫描器里,本质还是一个「AI 增强的传统工具」——你提出问题,AI 给出思路,然后你手动操作。Z3r0 走的是另一条路:它把整个红队...
问题:你的 AI Agent 正在把你的数据”送”给大模型 当你让 Claude Code 或 Codex 查询数据库时,是不是从来没想过这个场景—— 返回的结果中包含用户邮箱...
问题:你的 AI Agent 正在把你的数据”送”给大模型 当你让 Claude Code 或 Codex 查询数据库时,是不是从来没想过这个场景—— 返回的结果中包含用户邮箱...
AI Agent 在浏览器里替你操作网页时,Cookie 弹窗、隐藏注入文本、赞助内容、聊天小部件这些「页面垃圾」正在浪费你的 Token,更糟糕的是——恶意 PII 泄露和提示注入攻击可能让你的 A...
AI Agent 写代码快、改东西多,但当一个审计员、合规官或安全团队问”你的 Agent 到底修改了哪些文件?”时,你能给出什么证明?日志?终端回放记录?截图?这些在审计面前...