新型 HalluSquatting 攻击可诱骗 AI 编程助手安装僵尸网络恶意软件
研究人员披露了一种名为 HalluSquatting 的新型攻击手法。该攻击利用 AI 编程助手倾向于”幻觉”出不存在软件包名称的弱点,通过预先注册这些虚假名称,结合间接提示注入,诱导 Cursor、Windsurf、GitHub Copilot、Cline、Google Gemini CLI 及 OpenClaw 等 AI 助手下载并执行攻击者控制的代码,从而将受害机器纳入僵尸网络。
研究人员披露了一种名为 HalluSquatting 的新型攻击手法。该攻击利用 AI 编程助手倾向于”幻觉”出不存在软件包名称的弱点,通过预先注册这些虚假名称,结合间接提示注入,诱导 Cursor、Windsurf、GitHub Copilot、Cline、Google Gemini CLI 及 OpenClaw 等 AI 助手下载并执行攻击者控制的代码,从而将受害机器纳入僵尸网络。
一项研究表明,一个隐藏了提示词注入指令的 PNG 文件可以窃取代码仓库的密钥。该技术被命名为“Ghostcommit”,成功绕过了 AI 代码审查工具 CodeRabbit 和 Bugbot——这两款工具完全不会打开图像文件——随后诱导一个编码代理读取仓库的 .env 文件,并把每一个密钥以数字列表的形式写入代码中。
构建AI SOC平台评估候选清单并非易事。SIEM、SOAR和纯AI SOC厂商的口径几乎一致,但同名标签之下却是截然不同的产品——从挂在遗留SIEM上的聊天助手,到在自有数据底座上独立完成检测、分诊、调查与响应的代理平台。本文提出可量化的6项核心评估能力,并介绍Exaforce等代理型AI SOC平台的实践路径。
MCP工具投毒将可信的AI智能体变为数据泄露的控制平面。了解威胁行为者如何操纵工具描述以触发未授权操作,以及如何运用微软安全控制进行检测、遏制与预防。本文聚焦ASI02——工具滥用与ASI04——智能体供应链漏洞,并通过一个金融运营团队的实例还原攻击链全过程。
Anthropic 表示,Claude Fable 5 在 7 月 7 日之后将无法通过 Claude 订阅访问,但这并非永久性变更,公司预计该模型将很快在基于使用量的套餐之外恢复可用。
Anthropic 公司最强大的模型 Claude Fable 现已对所有用户开放,但早期反馈令人失望,因为其表现远不及原版发布时的水准。
OpenAI 正在探索在其热门 AI 聊天机器人 ChatGPT 中引入“基于记忆的广告”功能,这一举措引发了…