Techub News消息,安全团队Tenet Security在DEF CON 34披露了一种名为「Ghostjacking」的新型攻击技术。该团队称,这种攻击针对Claude Code等AI代理的成功率高达90%。
按照披露信息,攻击者会在Cloudflare、Datadog等平台的错误日志中植入恶意指令,诱导AI代理提议更改DNS配置,进而将流量重定向至攻击者控制的域名。
至少48家组织运行存在漏洞的MCP配置
Tenet Security表示,团队已发现至少48家组织运行存在漏洞的MCP配置,其中包括6家《财富》500强企业。
Tenet Security发布开源缓解工具
为应对这一问题,Tenet Security已发布开源缓解工具「agent-jackstop」。该工具通过限制AI代理的出站访问,并强制对相关命令进行人工审核来修复此问题。
研究人员强调,这一问题属于AI代理架构的系统性设计缺陷,并非单纯的软件漏洞。消息源注明为CryptoBriefing。
本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.

