返回首页

供应链攻击转向 AI 编程助手:企业防护清单

供应链攻击转向 编程助手:企业防护清单

新攻击面

471 报告指出,投毒正在从语言包转向 AI 编程助手生态

  • 恶意 /插件:上架看似正常的技能包,实含窃取密钥或篡改命令的指令;
  • 流行包代理:高仿代理源诱导安装被替换的依赖;
  • 信任链攻击:用 星数、README 包装建立信任,更新时注入恶意代码。

为什么更危险

能读取工作区、环境变量与 git 凭证——一旦被投毒,窃取效率远超传统恶意软件。而且受害者往往不知道自己在装第三方技能

企业防护清单

  1. 来源白名单:Agent 可安装的技能/插件来源白名单化;
  2. 审计强制:新技能先人工审查 diff 再允许使用;
  3. 最小权限:Agent 工作区隔离,敏感环境变量单独管理;
  4. 依赖锁定:技能与插件版本锁定+哈希校验;
  5. 行为监控:告警 Agent 的异常外联、凭据读取与命令序列。

小结

AI 编程助手的信任链,正在成为供应链攻击的"新大陆"。在让 Agent 替你写代码之前,先确认它在哪写、读什么、连谁。

常见问题

为什么更危险

>为什么更危险Cursor、Claude Desktop 等 Agent 能读取工作区、环境变量与 git 凭证——一旦被投毒,窃取效率远超传统恶意软件。而且受害者往往不知道自己在装第三方技能。

评论