馬克雷達MARK RADAR
關於
EN
登入
事件檔案 AI 安全漏洞

AI程式助理爆GhostApproval安全漏洞

1 篇報導 · 首次偵測 2026-07-15 · 最後活動 2026-07-15

AI 程式助理已深入日常開發流程,Claude Code、Cursor 等工具握有讀寫檔案、執行指令的權限,「只會動到工作區內的檔案」是這類產品安全模型的核心假設。專精雲端與 AI 安全的資安公司 Wiz 揭露名為 GhostApproval 的漏洞,正是利用 Unix 符號連結機制騙過這道邊界,動搖了開發者對 AI 助理的信任基礎,也讓企業供應鏈暴露在新的攻擊面之下。

根據最新報導,Wiz 於 2026 年 7 月公開 GhostApproval 細節:攻擊者可在專案內預埋符號連結,誘使 AI 助理在自認於工作區內操作的情況下,實際寫入工作區外的敏感檔案,進而衍生遠端程式碼執行(RCE)風險。受影響產品涵蓋 Claude Code 與 Cursor 等多款主流工具,但各家供應商對修補時程與處理方式態度分歧,尚未形成一致的防護標準,開發者短期內仍須自行檢查專案中的可疑連結。

全部報導

1 篇原始報導

馬克翻舊帳

這個事件的歷史脈絡
Claude Code等三大AI代理爆共通信任風險與資安漏洞2026-08-10 · 1 報導 · 相似 0.80

Anthropic的Claude Code、Google的Gemini CLI與OpenAI Codex正被導入程式審查與CI/CD自動化,能讀寫程式碼、執行命令並存取憑證。這也讓代理從生產力工具變成高權限攻擊面:若系統把外部GitHub議題當成可信輸入,提示注入就可能跨越權限與沙箱邊界,危及軟體供應鏈。

Novee Security於2026年8月5日在Black Hat USA揭露,GitHub議題可觸發遠端程式碼執行、金鑰外洩並污染後續代理。Google將Gemini CLI漏洞評為CVSS 10.0,0.39.1修補;Anthropic修復至Claude Code 2.1.163,OpenAI強化Codex隔離。

馬克雷達|MARK RADAR

習慣在 Google 搜新聞的話,可以把馬克雷達設為偏好來源,搜尋結果會更常出現本站的整理。在 Google 設為偏好來源 →

全站時間均為台北時間(GMT+8)