全部动态
从来源,看到研究的联系
点选节点,展开一条线索
本页材料
完整标题与摘要 · 24 条- 动态Adversa AI
TrustFall:Claude Code、Cursor、Gemini CLI 与 Copilot CLI 存在一键 RCE 缺陷
Adversa AI 披露 TrustFall 缺陷:Claude Code、Gemini CLI、Cursor CLI、Copilot CLI 四个编码 CLI 在开发者接受文件夹信任提示后,会立即执行项目自定义的 MCP 服务器,恶意仓库只需一次回车即可触发未沙箱化的 RCE。
- 动态Adversa AI
2026 年 5 月 GenAI 安全资源盘点:IICL 绕过 GPT-5.4 护栏、Mythos 自主完成 32 步网络攻击
Adversa AI 研究人员用新攻击技术 IICL(Involuntary In-Context Learning)绕过 GPT-5.4 安全护栏,攻击成功率达 60%,利用的是近期模型更新引入的漏洞。Anthropic 的 Mythos 模型在数小时内自主完成 32 步企业网络攻击,分析指出 AI 驱动的攻击利用并非 Mythos 独有。本期共收录 22 项资源,另涵盖 BadStyle 风格触发后门、可污染 99.85% 查询结果的向量数据库 Black-Hole 攻击,以及 TwinGate、ER-CAT 等防御框架。
- 动态Adversa AI
OWASP ASI02 工具滥用与利用:权威安全指南
OWASP 将工具滥用与利用列为 2025 年 Agentic Top 10 第 2 位(ASI02),指 AI 智能体用被授予的合法权限以不安全方式调用工具,无需攻击者介入即可造成灾难性后果。Google Antigravity 于 2025 年 12 月误删整个 D 盘,Replit 助手在用户明确要求冻结改动后仍删除含 1,200+ 高管记录的生产数据库,Amazon Q 因破坏性提示词影响约百万开发者(CVE-2025-8217)。43% 的 MCP 服务器存在命令注入缺陷,防御核心是最小代理权限(Least Agency):最小授权、破坏性操作需审批、沙箱执行并校验每次工具调用。
- 动态Adversa AI
Adversa AI 披露 SymJack:符号链接劫持在六款 AI 编码 Agent 上实现 RCE
Adversa AI 研究员 Rony Utevsky 披露名为 SymJack 的攻击手法,通过恶意仓库中的符号链接劫持,让 AI 编码 Agent 在用户批准一次看似无害的文件复制时改写自身配置,并在下次重启时以用户权限执行攻击者代码。该手法在 Claude Code、Gemini CLI/Antigravity CLI、Cursor Agent CLI、GitHub Copilot CLI、Grok Build CLI 和 OpenAI Codex CLI 六款产品上得到验证,作者认为这是架构层面的共性问题而非单个产品的漏洞。
- 动态Adversa AI
Adversa AI 汇总 2026 年 6 月 Agentic AI 安全资源清单
Adversa AI 发布 2026 年 6 月 Agentic AI 安全资源汇总,共收录 28 项资源,按攻击、防御、研究、框架、漏洞、利用、威胁建模和文章分类。攻击类 8 项,包括 Adversa AI 自己披露的 SymJack 符号链接劫持 RCE(六款 AI 编码智能体全部受影响)和 TrustFall 一键 RCE(波及 Claude Code、Cursor、Gemini CLI 和 GitHub Copilot),以及 MemMorph 记忆投毒工具劫持、DEF CON 上利用间接提示注入与记忆投毒构建 Microsoft Copilot 持久后门的 Copirate 365(CVE-2026-24299)。
- 动态Adversa AI
2026 年 7 月 Agentic AI 安全资源盘点:Agent Zero Trust 与 27 项资源
2026 年 7 月 Agentic AI 安全焦点从理论漏洞转向结构性系统防御,核心主题是"Agent Zero Trust",Google DeepMind 与 Anthropic 的高关注度框架主张将数字员工视为潜在内部威胁。当月共收录 27 项资源,涵盖 8 项攻击技术、4 项 Agentic AI 红队测试和 4 项防御框架。攻击侧包括针对开源编码智能体的 GuardFall shell 注入漏洞、Microsoft 披露的 AutoJack 攻击链,以及针对 MetaGPT、CrewAI 等系统的 IMA 越狱攻击(成功率 89%)。
- 动态Adversa AI
Adversa AI 汇总 2026 年 8 月智能体 AI 安全资源清单
Adversa AI 发布 2026 年 8 月智能体 AI 安全资源清单,共 20 项,按攻击技术、智能体漏洞、智能体事件、CISO 资源、红队、入门和文章分类。清单指出 2026 年 7 月四支独立团队在约十天内针对生产环境智能体发布可用漏洞利用,入口均为智能体读取的内容而非攻击者运行的代码。具体案例包括网页隐藏一像素文本使 AWS Kiro 重写自身 mcp.json 并自动启动攻击者 MCP 服务器,Cursor IDE 中被发现两个 CVSS 9.8 的零点击 RCE,以及一个 Cursor deeplink 缺陷把点击“审查此 PR”变成非沙箱代码执行,在 build 3.9.8 中仍可复现。
- 动态Adversa AI
Adversa AI 梳理 9 起 AI 编码 Agent 删除数据事件
Adversa AI 汇总了 2025 年 6 月至 2026 年 7 月间 9 起公开记录的 AI 编码 Agent 破坏数据事件,涉及 Cursor、Claude Code、Replit、Gemini CLI、Google Antigravity、Amazon Kiro 等工具,被毁对象包括个人硬盘、git 仓库、SaaStr 生产数据库、Mac 主目录以及一个 AWS 生产环境(Cost Explorer 在中国大陆某区域中断约 13 小时)。
- 动态Adversa AI
Adversa AI 盘点针对 AI 智能体的十起零点击攻击
Adversa AI 汇总了十起针对 AI 智能体的零点击攻击,受害者在正常工作流中不点击、不授权,仍会丢失数据或机器控制权。十起中有九起出现在已商业发售的产品里,涉及 Microsoft 365 Copilot、Cursor、Claude Code、Gemini CLI、Perplexity Comet、ChatGPT 等;三起获得 CVE,评分多在 9.3 以上,其余七起或被静默修补,或被厂商以超出威胁模型为由拒绝。共同机制是不可信内容经正常检索进入模型上下文,模型无法区分内容与指令,随后由智能体自身权限执行攻击;外泄通道从图片预取、厂商云端服务端 HTTP,逐步转向浏览器导航、Outlook 正常发信和开发者 shell。
- 动态Adversa AI
Adversa AI 披露 Cryptographic Context Injection 攻击:Grok 零点击泄露聊天记录,Gemini 被绕过安全策略
Adversa AI 公开了一种名为 Cryptographic Context Injection 的攻击手法,把恶意指令封装成 AES-256-GCM 密文并诱导模型在自己的代码执行沙箱中解密,使解密后的指令以运行时输出的形式进入可信上下文,从而绕过静态护栏。在 xAI Grok 网页版聊天中,用户只需发出普通的“总结这个页面”请求,页面内嵌的加密 JSON 就会让 Agent 调用其联网导航工具,把用户名、粗略位置、订阅等级和整段对话历史拼进 URL 参数发往攻击者服务器,全程无点击、无确认、无警告。
- 动态Google Bug Hunters
Google 分享 Vertex AI 大语言模型漏洞研究方法
Google 分享了针对 Cloud AI Platform 上的 Vertex AI 开展大语言模型漏洞研究的方法。公开这套做法的目的是让外部研究者从中学习,并帮助他们发现新的漏洞。
- 动态Google Bug Hunters
Alphabet 庆祝 AI 漏洞赏金计划推出一周年
Alphabet 的 AI 漏洞赏金计划已运行满一年。Google Bug Hunters 发文回顾这一年从中获得的经验教训,并说明该计划接下来的推进方向。
- 动态Google Bug Hunters
Google DeepMind 东京 AI bugSWAT 与 2025 Hacker Roadshow
Google 在东京举办了一场聚焦 AI 的 bugSWAT 活动,作为其漏洞奖励计划(VRP)的常规配套活动之一。文章同时提及 2025 Hacker Roadshow,但未披露具体漏洞数量、参与人数或攻击成功率等细节。
- 动态Google Bug Hunters
OSV-SCALIBR 推出新补丁奖励计划
Google 为 OSV-SCALIBR 推出补丁奖励计划,向提交新型 OSV-SCALIBR 插件的开发者提供资金激励,插件方向包括资产清点、漏洞检测和密钥检测。该计划由 Google Bug Hunters 发布。
- 动态Google Bug Hunters
Google ESCAL8 安全会议将登陆墨西哥城
Google 的 ESCAL8 安全会议将在墨西哥城举办,官方同时回顾了去年 ESCAL8 会议的内容,并公布了 ESCAL8 2025 的计划安排。
- 动态Google Bug Hunters
Google 更新报告质量框架,覆盖 Google、Cloud、AI 与 Abuse 漏洞奖励计划
Google 宣布更新 Google、Cloud、AI 与 Abuse 漏洞奖励计划(VRP)评估报告质量的方式,目的是让奖励结果更一致,并让报告更容易满足卓越奖励奖金的资格。该框架同时适用于这四个 VRP。
- 动态Google Bug Hunters
Google 宣布全新 AI 漏洞奖励计划
Google 在回顾两年 AI 漏洞赏金项目的基础上,宣布推出全新的 AI 漏洞奖励计划(AI Vulnerability Reward Program)。该计划面向 AI 相关漏洞,具体奖励范围与金额尚未在公告中披露。
- 动态Google Bug Hunters
Task Injection:利用自主 AI 智能体的能动性
Google 披露了一种针对自主 AI 智能体的 Task Injection 攻击,它与 Prompt Injection 不同,专门利用智能体被赋予的广泛行动与任务执行能力。该攻击对设计用于执行多种任务的 AI 智能体尤为相关。
- 动态Google Bug Hunters
Google DeepMind 将 Hybrid 传输协议扩展至通用 JSON 消息
Google DeepMind 将 Hybrid 传输协议扩展为支持通用 JSON 消息,为多种新的安全认证与凭证用例铺路。
- 动态Google Bug Hunters
Gemini 如何缓解基于 URL 的数据外泄攻击
Google 介绍了 Gemini 及其他 Google 智能体缓解基于 URL 的数据外泄攻击的做法。该攻击利用 URL 将数据带出,Google 通过相应机制进行拦截与缓解。
- 动态Google Bug Hunters
Google 2025 年各项 VRP 回顾
Google 在 Google Bug Hunters 博客发布 2025 年回顾,梳理旗下多个 VRP(漏洞奖励计划)这一年的亮点。
- 动态Google Bug Hunters
Android 与 Chrome VRP 面向 AI 时代调整奖励机制
Chrome 与 Android 漏洞奖励计划(VRP)宣布调整奖励金额与奖金,改动立即生效,向当前对安全最有价值的报告类型与漏洞类别倾斜,定位为面向 AI 时代的演进。
- 动态Google Bug Hunters
Google bugSWAT 首尔站(2026 年 4 月)
Google bugSWAT 首尔站活动于 2026 年 4 月举行,Google Bug Hunters 发布博客,梳理 bugSWAT 系列活动普遍的价值所在,并聚焦最新一期首尔站。
- 动态Import AI
Import AI 457:AI 版震网病毒、有害的 Muon 优化器与正向对齐
Import AI 457 关注一款名为 fast16 的 20 多年前的老旧计算机病毒,它通过内存打补丁篡改高精度计算软件的运算结果并自我传播,目标指向 LS-DYNA 970、PKPM 和 MOHID 三款工程仿真软件,疑似针对武器研发相关的高精度模拟场景。