Tenet Security披露Ghostjacking攻击,AI代理DNS配置面临劫持风险

Tenet Security披露Ghostjacking攻击,AI代理DNS配置面临劫持风险

N
News Editor
2026-08-26 22:25:19
Tenet Security在DEF CON 34披露名为「Ghostjacking」的新型攻击,称其针对Claude Code等AI代理的成功率最高可达90%。攻击者会在Cloudflare、Datadog等平台的错误日志中植入恶意指令,诱导AI代理修改DNS配置,把流量导向其控制的域名。该团队表示,已发现至少48家组织运行存在漏洞的MCP配置,并发布开源缓解工具「agent-jackstop」。

Techub News消息,安全团队Tenet Security在DEF CON 34披露了一种名为「Ghostjacking」的新型攻击技术。该团队称,这种攻击针对Claude Code等AI代理的成功率高达90%。

按照披露信息,攻击者会在Cloudflare、Datadog等平台的错误日志中植入恶意指令,诱导AI代理提议更改DNS配置,进而将流量重定向至攻击者控制的域名。

至少48家组织运行存在漏洞的MCP配置

Tenet Security表示,团队已发现至少48家组织运行存在漏洞的MCP配置,其中包括6家《财富》500强企业。

Tenet Security发布开源缓解工具

为应对这一问题,Tenet Security已发布开源缓解工具「agent-jackstop」。该工具通过限制AI代理的出站访问,并强制对相关命令进行人工审核来修复此问题。

研究人员强调,这一问题属于AI代理架构的系统性设计缺陷,并非单纯的软件漏洞。消息源注明为CryptoBriefing。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
8900

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。