ngCERT 发布 GhostJacking 间接提示注入预警,波及 Cloudflare、Datadog 与 Sentry
ngCERT 发布高危预警,披露一种名为 GhostJacking 的间接提示注入攻击技术,利用部分 AI 智能体架构无法可靠区分不可信数据与指令的弱点。攻击者无需直接接触智能体,只需把恶意指令嵌入智能体日后会读取的日志、告警、错误或遥测数据中,智能体在排查任务时可能将其当作合法指令并动用自身权限执行操作。攻击链可经 MCP 或 API 集成跨平台展开:在 Cloudflare 上提交带污染 User-Agent 头的畸形请求触发 WAF 拦截事件,防火墙虽正确拦截但会逐字记录该事件;在 Datadog 上利用公开暴露的前端客户端 token 向监控日志注入伪造的紧急诊断告警;在 Sentry 上利用前端代码包或公开仓库中可发现的 DSN 提交构造的错误载荷。成功利用可能导致云或基础设施配置被未授权修改、安全控制与监控配置被操纵、DNS 或网络配置变更,以及智能体可访问的敏感数据被泄露。