Tenet 在 DEF CON 34 披露 GhostJacking 攻击,可借可信日志劫持 AI 智能体
Tenet Security 在 DEF CON 34 披露名为 GhostJacking 的攻击研究:攻击者可在安全告警、日志和错误报告等可信数据中植入恶意指令,诱使 AI 智能体以自身合法权限执行代码、窃取凭证甚至接管基础设施。演示中,一条已被 Cloudflare 防火墙拦截并逐字记录的请求让智能体修改 DNS 设置、接管域名,对 Claude Code 的攻击成功率为 90%(10 次中 9 次),且发生在 Cloudflare 推荐配置下;在 Datadog 植入伪造诊断告警可使智能体执行攻击者控制的命令并窃取环境密钥与云凭证;恶意 Sentry 报告还能让 Sentry 自身 AI 推荐攻击者提供的修复,再由另一编码智能体信任并执行。
推荐理由Tenet 展示了同一攻击模式在 Cloudflare、Datadog 和 Sentry 上的复现,部署智能体的团队可据此排查同时具备外部读取与执行权限的智能体。