扫码下载
搜索“Ghostjacking”共有1条相关结果
Techub News 消息,安全团队 Tenet Security 在 DEF CON 34 披露名为「Ghostjacking」的新型攻击技术,针对 Claude Code 等 AI 代理的成功率高达 90%。攻击者通过在 Cloudflare、Datadog 等平台的错误日志中植入恶意指令,诱导 AI 代理提议更改 DNS 配置,将流量重定向至攻击者控制的域名。 该团队称已发现至少 48 家组织(含 6 家财富 500 强企业)运行存在漏洞的 MCP 配置。Tenet Security 已发布开源缓解工具「agent-jackstop」,通过限制 AI 代理出站访问并强制人工审核命令来修复此问题。研究人员强调这是 AI 代理架构的系统性设计缺陷,非单纯软件漏洞。(CryptoBriefing)