网易首页 > 网易号 > 正文 申请入驻

RSAC现场:100%AI编程工具沦陷,2天就能偷光你的代码库

0
分享至


RSAC 2026正在旧金山进行,安全研究员Ari Marzouk在台上放出一组数字:测试覆盖的AI编程环境,漏洞率是100%。Claude Code、Cursor、Windsurf、GitHub Copilot、Roo Code、JetBrains Junie、Cline,你团队正在用的工具,全在名单上。

这不是预告片,是现场演示。攻击链被命名为「Prompt Injection → Agent Tools → Base IDE Features」,已经拿到24个CVE编号,外加AWS安全公告AWS-2025-019。当你的AI助手被一句话劫持,它能做的事包括:读你的文件系统、执行终端命令、篡改git历史、调用外部API。信任边界?不存在的。

从「帮写个函数」到「植入持久后门」

传统提示词注入像一次性麻醉剂,药效过了就醒。这次演示的可怕之处在于持久化——被污染的指令会被AI记住,几天甚至几周后自动执行。研究人员把这叫「memory-poisoned agentic systems」,翻译成人话:你的编程助手变成了 sleeper agent( sleeper agent:潜伏特工),平时正常干活,触发条件一到就翻脸。

演示环节,Cursor、Claude Code、Codex CLI、Gemini CLI 全部被当场攻破。攻击者不需要物理接触,不需要社会工程,只需要让你的AI读到一段恶意内容。代码库的README、依赖包的文档、同事发来的PR描述,任何文本输入面都是入口。


Unit 42在RSAC放出的另一组数据更扎心:数据泄露的平均时间,2021年是9天,2023年缩到2天,今年还在跌。当你的AI IDE被植后门,2天足够把代码库、密钥、客户数据打包带走。

「氛围编程」正在成为安全事故的标准前奏

RSAC今年有个被反复提及的案例:Moltbook。一家公司的API密钥、3.5万封邮件、整库数据,在AI生成代码部署后不到3分钟全部暴露。演讲者把它当作「vibe coding」(氛围编程:不看代码逻辑,凭感觉让AI写)的终极警告——当你不再阅读AI写的每一行,漏洞就会替你阅读生产环境。

Baxbench的基准测试数据被搬到台上:没有主流模型能在规模上稳定产出安全代码。「仔细审查」在没有工具支撑时,只是自我安慰。你的团队可能已经在用AI写核心模块,而安全审查流程还停留在人工diff的时代。

Cursor和Windsurf还有另一层麻烦。它们基于老旧的Chromium/Electron版本,把约180万开发者暴露在94个已知浏览器漏洞面前。CVE-2025-7656是一个已修复的Chromium缺陷,研究人员成功用它攻击了当前版本的Cursor和Windsurf。这和模型漏洞是两类问题——供应链疏忽 vs 架构缺陷——但利用难度差不多。


你的CI/CD pipeline可能正在替攻击者打工

AI编程工具的权限设计是根源。为了「无缝体验」,它们被赋予了远超普通应用的系统访问级别。文件读写、子进程执行、网络请求、git操作,全部打通。当你对AI说「帮我重构这个模块」,它实际能做的包括:修改配置文件注入恶意镜像源、在构建脚本里埋后门、把密钥发到外部服务器。

攻击链的每一步都利用了「合法功能」。Agent tools是官方API,base IDE features是正常能力,prompt injection只是触发器。防御方很难用传统WAF或EDR拦截——流量看起来正常,行为看起来正常,直到某天凌晨2点你的数据库开始同步到境外IP。

Ari Marzouk在演讲结尾展示了一个被攻陷的Claude Code实例:攻击者通过poisoned npm package文档注入指令,三天后开发者让AI「优化一下部署流程」,AI自动把生产环境的访问日志配置改成了对攻击者服务器全开放。整个过程没有报错,没有异常弹窗,直到客户投诉数据泄露。

RSAC的展厅里,安全厂商们正在紧急更新展台话术。原本主打「AI赋能开发效率」的产品,连夜加上了「agent行为审计」「prompt沙箱」「内存隔离」的幻灯片。但架构层面的信任边界缺失,不是补丁能解决的。

你的团队上周用AI写了多少行代码?其中有多少行你亲自读过?当2天泄露窗口撞上100%漏洞率,「我们相信AI」和「我们相信运气」之间的区别,可能比你想象的要小。

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
刚刚,重大宣布:4月1日禁止石油出口!不出意外,明天A股这样走

刚刚,重大宣布:4月1日禁止石油出口!不出意外,明天A股这样走

虎哥闲聊
2026-03-29 11:28:25
震惊!网传山东惊现大量水泥坟引热议,网友:这样还怎么冒青烟?

震惊!网传山东惊现大量水泥坟引热议,网友:这样还怎么冒青烟?

火山詩话
2026-03-28 11:22:13
伊朗自己都没想到,摸了这么大个奖!美军出现大战损,E3G被毁?

伊朗自己都没想到,摸了这么大个奖!美军出现大战损,E3G被毁?

共工之锚
2026-03-29 14:26:08
张雪峰身后,舆论撕裂,是因为这个原因

张雪峰身后,舆论撕裂,是因为这个原因

刘远举
2026-03-28 15:09:15
魂归故里,长眠桑梓!张雪峰安葬地选址原因披露

魂归故里,长眠桑梓!张雪峰安葬地选址原因披露

史海流年号
2026-03-29 12:14:27
香港新规:拒绝解锁手机判1年,3类人群最危险

香港新规:拒绝解锁手机判1年,3类人群最危险

全栈遛狗员
2026-03-28 11:45:59
万人送行张雪峰,是否会沦为笑柄?

万人送行张雪峰,是否会沦为笑柄?

朋笔生辉
2026-03-29 00:04:44
张雪峰的灵车细节让人泪奔,车尾挂着一棵竹子,上面系着他的衣服

张雪峰的灵车细节让人泪奔,车尾挂着一棵竹子,上面系着他的衣服

魔都姐姐杂谈
2026-03-28 18:18:48
伊朗女孩这场模仿秀,比任何抗议都狠

伊朗女孩这场模仿秀,比任何抗议都狠

老马拉车莫少装
2026-03-27 22:59:05
巴曙松妻子失联,曾任中国人民银行领导

巴曙松妻子失联,曾任中国人民银行领导

新浪财经
2026-03-29 11:13:55
全球媒体聚焦 | 外媒:全球能源冲击下中国经济增长展现韧性

全球媒体聚焦 | 外媒:全球能源冲击下中国经济增长展现韧性

国际在线
2026-03-29 07:53:03
大湾区背书,任正非定调!启境汽车 “AI智能”赛道新黑马

大湾区背书,任正非定调!启境汽车 “AI智能”赛道新黑马

车东西
2026-03-26 22:58:23
二战后,地表上有1亿颗地雷,人工清理要4000年,被一种动物搞定

二战后,地表上有1亿颗地雷,人工清理要4000年,被一种动物搞定

芳芳历史烩
2026-03-25 23:19:30
张雪峰葬礼炸出“牛鬼蛇神”,“大人物”来了,女儿的话字字催泪

张雪峰葬礼炸出“牛鬼蛇神”,“大人物”来了,女儿的话字字催泪

悦君兮君不知
2026-03-28 19:19:57
痛心!张雪峰离世,他的电动车还停在公司楼下,静静地等待着主人

痛心!张雪峰离世,他的电动车还停在公司楼下,静静地等待着主人

魔都姐姐杂谈
2026-03-28 15:44:35
心源性猝死来势汹汹!呼吁:每家备好6样东西,关键时刻能救命!

心源性猝死来势汹汹!呼吁:每家备好6样东西,关键时刻能救命!

阿兵科普
2026-03-28 20:08:11
中东战火烧了一个月,全球最大产油国美国却慌了

中东战火烧了一个月,全球最大产油国美国却慌了

时代周报
2026-03-28 17:38:11
为啥越来越多人开始怀疑学历?上世纪70年代的诺奖论文早就说清了

为啥越来越多人开始怀疑学历?上世纪70年代的诺奖论文早就说清了

知识圈
2026-03-29 13:10:14
界面调查|一位“90后”网约车司机之死:被骗网贷、被催债和致命的绝望

界面调查|一位“90后”网约车司机之死:被骗网贷、被催债和致命的绝望

界面新闻
2026-03-29 10:33:24
突然集体拉升!霍尔木兹海峡,大消息!以军参谋长说以军常规部队已崩溃

突然集体拉升!霍尔木兹海峡,大消息!以军参谋长说以军常规部队已崩溃

证券时报e公司
2026-03-28 22:22:58
2026-03-29 16:20:49
硅屿手记
硅屿手记
有态度网友ytd
917文章数 2关注度
往期回顾 全部

科技要闻

马斯克承认xAI"建错了",11位创始人均离职

头条要闻

美军地面战"数周速决"方案披露 欲复刻"42天灭伊"神话

头条要闻

美军地面战"数周速决"方案披露 欲复刻"42天灭伊"神话

体育要闻

绝杀卫冕冠军后,他单手指天把胜利献给父亲

娱乐要闻

张凌赫事件持续升级!官方点名怒批

财经要闻

Kimi、Minimax 们的算力荒

汽车要闻

岚图泰山X8配置曝光 四激光雷达/华为新一代座舱

态度原创

艺术
教育
健康
游戏
公开课

艺术要闻

2025江南如画——中国油画作品展 | 入选作品选刊(二)

教育要闻

对于青春期的孩子,家长一定要进行严肃的防欺凌和隐私保护教育

干细胞抗衰4大误区,90%的人都中招

心态爆炸!《红色沙漠》的逆天解密离谱到让人想疯

公开课

李玫瑾:为什么性格比能力更重要?

无障碍浏览 进入关怀版