跳到正文
事件持续更新

Ghostjacking:针对AI智能体的间接提示注入

2 篇报道2 个报道来源2 小时前更新

先了解这件事

AI 综述

ngCERT 发布高危预警,披露名为 GhostJacking 的间接提示注入攻击:它利用部分 AI 智能体架构无法可靠区分不可信数据与指令的弱点,攻击者无需直接接触智能体,只需把恶意指令嵌入智能体日后会读取的日志、告警、错误或遥测数据,智能体在排查任务时可能将其当作合法指令并以自身权限执行操作;攻击链可经 MCP 或 API 集成跨平台展开。Tenet Security 在 DEF CON 34 披露同一攻击研究,称恶意指令可植入安全告警、日志和错误报告等可信数据,诱使智能体以合法权限执行代码、窃取凭证甚至接管基础设施;演示中一条已被 Cloudflare 防火墙拦截并逐字记录的请求让智能体修改 DNS 设置、接管域名,对 Claude Code 的攻击成功率为 90%(10 次中 9 次)。

AI 根据报道生成 · 41 分钟前更新

后续时间线

报道和讨论按时间排:从发布、媒体跟进到各平台的讨论。

10月7日
  1. Dark Reading精选
    Tenet 在 DEF CON 34 披露 GhostJacking 攻击,可借可信日志劫持 AI 智能体

    Tenet Security 在 DEF CON 34 披露名为 GhostJacking 的攻击研究:攻击者可在安全告警、日志和错误报告等可信数据中植入恶意指令,诱使 AI 智能体以自身合法权限执行代码、窃取凭证甚至接管基础设施。演示中,一条已被 Cloudflare 防火墙拦截并逐字记录的请求让智能体修改 DNS 设置、接管域名,对 Claude Code 的攻击成功率为 90%(10 次中 9 次),且发生在 Cloudflare 推荐配置下;在 Datadog 植入伪造诊断告警可使智能体执行攻击者控制的命令并窃取环境密钥与云凭证;恶意 Sentry 报告还能让 Sentry 自身 AI 推荐攻击者提供的修复,再由另一编码智能体信任并执行。

  2. ngCERT
    ngCERT 发布 GhostJacking 间接提示注入预警,波及 Cloudflare、Datadog 与 Sentry

    ngCERT 发布高危预警,披露一种名为 GhostJacking 的间接提示注入攻击技术,利用部分 AI 智能体架构无法可靠区分不可信数据与指令的弱点。攻击者无需直接接触智能体,只需把恶意指令嵌入智能体日后会读取的日志、告警、错误或遥测数据中,智能体在排查任务时可能将其当作合法指令并动用自身权限执行操作。攻击链可经 MCP 或 API 集成跨平台展开:在 Cloudflare 上提交带污染 User-Agent 头的畸形请求触发 WAF 拦截事件,防火墙虽正确拦截但会逐字记录该事件;在 Datadog 上利用公开暴露的前端客户端 token 向监控日志注入伪造的紧急诊断告警;在 Sentry 上利用前端代码包或公开仓库中可发现的 DSN 提交构造的错误载荷。成功利用可能导致云或基础设施配置被未授权修改、安全控制与监控配置被操纵、DNS 或网络配置变更,以及智能体可访问的敏感数据被泄露。

相关讨论

各平台上讨论这件事的帖子和转述:不单独成文,只列链接和一句原文。72 小时的讨论链接数还含 2 篇报道,见后续时间线。

本站还没有收集到这件事的讨论链接。

关注度走势

内容价值与传播共同决定关注度;传播减弱时回落到内容价值。

每天新增来源

1 天共 2 个·最多 2(10月7日)·今天 2

  • 10月7日 新增 2 个来源(2 家媒体、0 个账号)

每小时关注度

还没有足够的连续观测数据,暂不绘制趋势。