网易首页 > 网易号 > 正文 申请入驻

100% AI编程工具沦陷,2400万开发者正被"自己写的代码"

0
分享至


RSAC 2026现场,安全研究员Ari Marzouk投下一枚数据炸弹:测试覆盖的所有AI编程环境——Claude Code、Cursor、Windsurf、GitHub Copilot、Roo Code、JetBrains Junie、Cline——prompt注入攻击成功率100%。

这不是实验室假设。旧金山莫斯康会议中心的主舞台上,攻击链路正在实时演示:Prompt Injection → Agent Tools → Base IDE Features。24个CVE编号已分配,AWS同步发布安全通告AWS-2025-019。

你的AI助手正在变成后门。这句话从威胁情报变成产品说明书,只用了15分钟。

信任边界崩塌:当"智能提示"获得系统权限

现代AI编程工具的权限模型,本质上是一次集体安全债的透支。它们读取文件系统、执行终端命令、管理git仓库、调用外部API——"AI助手"与"特权本地进程"之间的隔离墙,在大多数实现里根本不存在。

Marzouk演示的攻击链分三步走:

第一步,通过恶意依赖、文档或代码注释注入prompt指令。第二步,AI代理工具执行这些指令,调用IDE内置功能。第三步,获得持久化立足点——内存投毒后的智能体系统会将攻击载荷无限期携带,研究人员发现被注入的指令在数天甚至数周后仍被召回执行。

这与传统prompt注入的关键差异在于持久化。标准攻击会话结束后即失效,而Agentic系统的记忆机制让后门获得"长期居住证"。

Cursor和Windsurf的供应链问题则属于另一类疏忽。两者基于过时的Chromium/Electron版本构建,约180万开发者暴露在94个以上已知浏览器CVE之下。CVE-2025-7656——一个已修复的Chromium漏洞——被成功武器化用于攻击当前版本的Cursor和Windsurf。


模型层面的脆弱性与供应链 negligence(疏忽)叠加,形成双通道渗透路径。

"氛围编程"的代价:1.5百万API密钥三分钟泄露

RSAC今年的另一个靶子是"vibe coding"(氛围编程)。Moltbook数据泄露事件被反复引用:150万API密钥、3.5万封邮件、整个数据库,在不到三分钟内全部暴露。

这成为"无审查部署AI生成代码"的标准事故样本。

但问题结构比个人失误更深层。Baxbench基准测试数据显示,没有旗舰模型能在规模化场景下可靠产出安全代码。AI生成代码的安全缺陷基线如此之高,"仔细审查"在没有工具支撑时只是美好的愿望。

Unit 42给出的时间线更令人窒息:数据外泄平均耗时从2021年的9天,压缩到2023年的2天,再到——

原文在此处截断,但趋势已经足够清晰。防御窗口正在以月为单位坍缩。

工作流重构:从"信任但验证"到"零信任编码"

对25-40岁的技术从业者而言,这意味什么?


你正在使用的AI编程工具,其安全模型可能停留在2023年的认知水平。而攻击者的工具链已经迭代到2026年。

Marzouk在演讲后接受现场提问时,被问及"开发者现在该做什么"。他的回答没有迂回:隔离AI代理的执行环境,审计所有工具调用,假设任何AI生成的代码片段都可能携带激活条件。

「这不是禁用AI工具的理由,」Marzouk说,「但必须是重新设计工作流的理由。」

具体而言:为AI代理创建受限沙箱,禁止直接访问生产密钥;将AI生成的代码变更强制经过静态分析流水线;对IDE的浏览器内核版本建立监控机制——Cursor和Windsurf的Chromium滞后问题,本可通过依赖扫描提前发现。

AWS-2025-019通告的发布节奏也值得注意。云厂商正在将AI编程工具纳入共享责任模型的灰色地带:你使用的IDE组件漏洞,算谁的风险敞口?

一个尚未被充分讨论的细节是:CVE-2025-7656的利用代码在Chromium补丁发布后72小时内即出现在公开渠道,但Cursor和Windsurf的更新延迟了11天。这11天的窗口期,足够完成从PoC到大规模利用的完整链条。

当你的开发环境成为供应链攻击的跳板,传统的"外部威胁-内部资产"二分法失效了。攻击面现在包括你主动安装的、每天使用8小时的"生产力工具"。

RSAC现场的一个观众提问被掌声打断:「如果100%的工具都 vulnerable(存在漏洞),我们是在等一个更安全的替代品,还是在等一次足够大的事故来倒逼改变?」

Marzouk没有直接回答。他展示了最后一张幻灯片:CVE编号列表正在以周为单位增长,而工具厂商的修复承诺平均滞后23天。

你的团队上周提交的代码里,有多少行来自AI补全?其中又有多少行在提交前经过了超出语法检查的安全审查?

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
当世界第一为了证明受伤,郑钦文被逼成神,我们被逼着走向战场

当世界第一为了证明受伤,郑钦文被逼成神,我们被逼着走向战场

网球之家
2026-04-25 23:15:26
“穷人炫富,难掩心酸!”男大学生炫耀坐高铁一等座,因长相被嘲

“穷人炫富,难掩心酸!”男大学生炫耀坐高铁一等座,因长相被嘲

妍妍教育日记
2026-04-24 09:05:03
主场崩盘!国安2-4完败津门虎,赛后蒙哥马利怒批球员无心应战!

主场崩盘!国安2-4完败津门虎,赛后蒙哥马利怒批球员无心应战!

田先生篮球
2026-04-25 22:47:44
死了这条心!人民日报表态:中国不会救菲律宾,马科斯投机到头了

死了这条心!人民日报表态:中国不会救菲律宾,马科斯投机到头了

风干迷茫人
2026-04-24 16:01:23
DeepSeek-V4和GPT-5.5第一波实测对决,结果出人意料!

DeepSeek-V4和GPT-5.5第一波实测对决,结果出人意料!

新智元
2026-04-25 08:21:59
上海海港4-0武汉三镇,赛后评分:不是武磊第1,上海海港10号第1

上海海港4-0武汉三镇,赛后评分:不是武磊第1,上海海港10号第1

侧身凌空斩
2026-04-25 21:56:09
天津4-2 赢球不可怕 可怕的是于根伟赛后一席话 两三个人都拼到抽筋

天津4-2 赢球不可怕 可怕的是于根伟赛后一席话 两三个人都拼到抽筋

刘哥谈体育
2026-04-26 03:12:41
经常“放屁”是肝不好吗?提醒:放屁多很可能与这5种疾病有关!

经常“放屁”是肝不好吗?提醒:放屁多很可能与这5种疾病有关!

芹姐说生活
2026-04-25 16:12:39
泡泡玛特:4月30日发售两款Labubu冰箱,售价5999元,每款全球限量发售999台

泡泡玛特:4月30日发售两款Labubu冰箱,售价5999元,每款全球限量发售999台

鲁中晨报
2026-04-24 20:08:07
西方失算了,本想拖垮俄罗斯,不料中国出手,用黄金帮俄罗斯续命

西方失算了,本想拖垮俄罗斯,不料中国出手,用黄金帮俄罗斯续命

夜寒兮月孤静
2026-04-24 17:13:50
普京罕见让步,中国了结30年心愿!日本彻底慌了,高市遣使求饶

普京罕见让步,中国了结30年心愿!日本彻底慌了,高市遣使求饶

玲儿爱唱歌
2026-04-26 04:35:57
以色列,突然发动袭击!

以色列,突然发动袭击!

每日经济新闻
2026-04-25 23:31:10
空房交物业费合理吗?2026年物业费新规:这4种情况一分不掏

空房交物业费合理吗?2026年物业费新规:这4种情况一分不掏

老特有话说
2026-04-15 15:11:16
嗜赌成性只是冰山一角,婚内出轨、睡有妇之夫,体坛丑闻毁三观

嗜赌成性只是冰山一角,婚内出轨、睡有妇之夫,体坛丑闻毁三观

阿讯说天下
2026-04-25 11:15:04
3连鞭,8-5!赵心童二阶段不败,丁俊晖单局0分,小特3-1领先瓦菲

3连鞭,8-5!赵心童二阶段不败,丁俊晖单局0分,小特3-1领先瓦菲

刘姚尧的文字城堡
2026-04-25 23:28:20
马奎兹伤愈归来:从"攻击"到"求生"的周五困境

马奎兹伤愈归来:从"攻击"到"求生"的周五困境

篮坛第一线
2026-04-25 01:14:47
曝克洛普同意入主皇马!要求清洗 6 大主力,锁定 3 大王牌

曝克洛普同意入主皇马!要求清洗 6 大主力,锁定 3 大王牌

奶盖熊本熊
2026-04-26 01:07:27
爆大瓜!霍姆格伦公开恋情,对象竟是英超利物浦悍将前女友!

爆大瓜!霍姆格伦公开恋情,对象竟是英超利物浦悍将前女友!

听我说球
2026-04-25 10:58:14
来感受一下黄仁勋的绝望

来感受一下黄仁勋的绝望

智先生
2026-04-25 21:03:53
连院子里的树都被贴了封条,山东临沂纳税状元变“黑老大”

连院子里的树都被贴了封条,山东临沂纳税状元变“黑老大”

有戏
2026-04-16 18:23:20
2026-04-26 06:47:00
报错免疫体
报错免疫体
一名在需求评审和数据异常中反复横跳的产品运营。
1710文章数 17关注度
往期回顾 全部

科技要闻

DeepSeek V4发布!黄仁勋预言的"灾难"降临

头条要闻

媒体:美军在中东罕见高密度集结 伊朗开始调整战术

头条要闻

媒体:美军在中东罕见高密度集结 伊朗开始调整战术

体育要闻

那一刻开始,两支球队的命运悄然改变了

娱乐要闻

《我们的爸爸2》第一季完美爸爸翻车了

财经要闻

90%订单消失,中东旺季没了

汽车要闻

2026款乐道L90亮相北京车展 乐道L80正式官宣

态度原创

手机
游戏
房产
健康
旅游

手机要闻

停更一年憋大招!小米大折叠携玄戒O3回归,系统也是新的

金发美少女魔王和我是邻居!新游首曝美女角色太吸睛

房产要闻

新一轮教育大爆发来了!海口,开始疯狂建学校!

干细胞如何让烧烫伤皮肤"再生"?

旅游要闻

美猴王VS水蜜桃,连云港、无锡文旅“双向奔赴”

无障碍浏览 进入关怀版