馬克雷達MARK RADAR
EN
事件檔案 AI 安全漏洞

SymJack 攻擊鏈鎖定 AI 程式開發代理,利用符號連結執行惡意指令

1 篇報導 · 首次偵測 2026-06-05 · 最後活動 2026-06-05

AI 程式開發代理可讀寫專案檔案並執行指令,若核准介面未呈現真實路徑,權限便可能遭濫用。資安公司 Adversa AI 將此風險命名為 SymJack,影響 Claude Code、Gemini CLI 等工具,一次看似正常的檔案操作即可跨越人為確認防線。

截至2026年7月20日,Adversa AI 揭露攻擊者先建立符號連結,讓核准提示顯示無害檔名,實際卻將內容寫入敏感設定檔;設定遭竄改後,AI 代理或系統便可能載入並執行惡意程式碼。現有資訊未公布受害數、損失金額或首次攻擊日期。

全部報導

1 篇原始報導

馬克翻舊帳

這個事件的歷史脈絡

這個訊號沒有歷史回聲

馬克雷達|MARK RADAR
全站時間均為台北時間(GMT+8)