馬克雷達MARK RADAR
關於
EN
登入

AI 代理程式爆安全漏洞,Anthropic、Google 與微軟平台恐遭提示注入攻擊

1 篇報導 · 首次偵測 2026-04-17 · 最後活動 2026-04-17

AI 代理程式能自主讀取郵件、呼叫工具與執行工作流程,因此一旦遭提示注入,風險不只限於錯誤回答,還可能擴及企業系統。研究人員點名 Anthropic Claude、Google Gemini 與 Microsoft Copilot,顯示三大平台共同面臨代理權限與資料隔離不足的資安挑戰。

截至2026年7月20日,最新揭露指出,攻擊者可把惡意指令藏在代理程式會讀取的內容中,誘使其外洩 API 金鑰及其他敏感資料。專家建議企業比照員工帳號管理 AI 代理,採最小權限、分級授權與持續監控;目前相關報導未公布損失金額或受害規模。

全部報導

1 篇原始報導

馬克翻舊帳

這個事件的歷史脈絡
Claude Code等三大AI代理爆共通信任風險與資安漏洞2026-08-10 · 1 報導 · 相似 0.87

Anthropic的Claude Code、Google的Gemini CLI與OpenAI Codex正被導入程式審查與CI/CD自動化,能讀寫程式碼、執行命令並存取憑證。這也讓代理從生產力工具變成高權限攻擊面:若系統把外部GitHub議題當成可信輸入,提示注入就可能跨越權限與沙箱邊界,危及軟體供應鏈。

Novee Security於2026年8月5日在Black Hat USA揭露,GitHub議題可觸發遠端程式碼執行、金鑰外洩並污染後續代理。Google將Gemini CLI漏洞評為CVSS 10.0,0.39.1修補;Anthropic修復至Claude Code 2.1.163,OpenAI強化Codex隔離。

微軟揭露 Anthropic Claude Code 提示注入漏洞,可致 CI/CD 憑證外洩2026-06-07 · 1 報導 · 相似 0.81

Anthropic 的 Claude Code 是運用生成式 AI 協助開發者讀寫程式碼、操作工具的開發環境;若將 GitHub 儲存庫中的文字誤認為可信指令,提示注入便可能越過使用者原意。微軟指出,CI/CD 系統常握有部署金鑰、雲端權杖等高權限憑證,因此漏洞影響重大。

微軟資安研究員最新揭露,攻擊者可將惡意提示藏入 GitHub 內容,誘使 Claude Code 執行非預期指令,並把 CI/CD 憑證傳送至外部。Anthropic 已完成修補,建議使用 2.1.128 版及更早版本的用戶立即升級,以降低供應鏈及部署環境遭入侵的風險。

馬克雷達|MARK RADAR

習慣在 Google 搜新聞的話,可以把馬克雷達設為偏好來源,搜尋結果會更常出現本站的整理。在 Google 設為偏好來源 →

全站時間均為台北時間(GMT+8)