AI 程式開發代理可讀寫專案檔案並執行指令,若核准介面未呈現真實路徑,權限便可能遭濫用。資安公司 Adversa AI 將此風險命名為 SymJack,影響 Claude Code、Gemini CLI 等工具,一次看似正常的檔案操作即可跨越人為確認防線。
截至2026年7月20日,Adversa AI 揭露攻擊者先建立符號連結,讓核准提示顯示無害檔名,實際卻將內容寫入敏感設定檔;設定遭竄改後,AI 代理或系統便可能載入並執行惡意程式碼。現有資訊未公布受害數、損失金額或首次攻擊日期。
全部報導
1 篇原始報導馬克翻舊帳
這個事件的歷史脈絡這個訊號沒有歷史回聲
訂閱馬克雷達週報
每週五,本週最強訊號送進收件匣。隨時一鍵退訂。