資安公司 Wiz 近期揭露名為「GhostApproval」的系統性漏洞,影響至少六款廣泛使用的 AI 程式碼助理,包含 Amazon Q Developer、Anthropic Claude Code、Augment、Cursor、Google Antigravity 與 Windsurf。
重點
- 攻擊手法:利用 Unix 系統歷史悠久的符號連結(Symlink)機制,透過惡意程式庫誤導 AI Agent 存取工作區以外的敏感檔案
- 影響廠商:涵蓋 Anthropic(Claude Code)、Amazon(Q Developer)、Google(Antigravity)、Cursor、Augment、Windsurf 六款工具
- 最嚴重後果:攻擊者可能造成開發者電腦遭受遠端程式碼執行(RCE)攻擊
- 根本原因:AI coding Agent 對程式庫依賴的「盲從」行為,缺乏對 Symlink 跨越工作區邊界的防護機制
編輯按
GhostApproval 的危險之處在於它利用了 AI coding 助理的核心設計——信任並執行程式碼建議——來突破沙箱邊界。這提醒開發者使用 AI 程式碼助理時,應謹慎對待安裝來自不明來源的套件庫;相關工具廠商也應盡快修補此類 Symlink 逸出漏洞,並強化 Agent 對檔案路徑的邊界審查。
本文由 AI 整理,原文:TechNews 資安新報