跳到正文
原文
Tenet Security·本站收录 · 原文发表 日期未标

Tenet 披露 GhostJacking 攻击链:针对 Claude Code 等 Agent 的接管与沙箱逃逸

GhostJacking Attacks: Half of the Fortune 500 Run These Tools

AI 导读

Tenet Security 在 DEFCON 34 披露名为 GhostJacking 的 Agent 攻击链,称其完全由 AI 已被授权的动作组成,端到端零检测。攻击入口是 Agent 信任的服务日志:Cloudflare 的 Managed Ruleset 拦截请求后把 User-Agent 等字段逐字节写入日志,Agent 通过 MCP 读取时将其当作普通元数据,进而修改 DNS 记录,在 Claude Code(Sonnet 4.6)上成功率约 90%。同一注入模式在 Datadog 上通过公开 client token 写入日志触发 npx 命令执行,在 Sentry 上则借 Seer 的分析结果实现 Agent 到 Agent 的横向移动并触发 npm install 执行代码。

阅读原文tenetsecurity.ai