25 minOne Fake Error Took Over a $250B Giant: Cursor, Claude and AI Agents Exposed
明月三千里
- 從模型越獄到數據投毒的轉變:過去攻擊手段專注於繞過模型安全防護,現在黑客發現無需碰模型,直接毒害模型接收的數據源更有效。Sentry等必須保持開放的平台成為突破口。
- 授權意圖鏈的核心威脅:攻擊偽裝成正常的程序操作,因此繞過了傳統安全工具的檢測。系統分不出這是黑客指令還是合法的開發者請求,防火牆、殺毒軟體都無法攔截。
- 平台方的無奈與責任轉移:Sentry、Cloud Code、Copilot等都拒絕從根本解決,因為修復會破壞產品本身的功能定義,於是各自選擇把責任推給對方。




























