待验证50% 置信事件精确时间
在8月5日的Black Hat大会上,安全研究人员披露了一类针对AI编程Agent的新型攻击,零权限攻击者只需在目标仓库开一个GitHub Issue就能诱导Agent执行恶意指令并窃取CI环境中的密钥
1
来源数
50%
置信度
中期 (~90 天)
时效性
2026/9/12
首次发现
有效期至:2026/12/11
来源
涉及实体
相关事实
待验证Fortress是一个在Hacker News上出现的开源项目,自我定位为隐身版Chromium,目标是让AI Agent停止被网站拦截70% 相似待验证攻击者可利用盗取的AI服务账号权限调用API接口进行算力盗用,此类行为已在OpenAI、Anthropic等平台的服务条款违规报告中频繁出现69% 相似待验证Anthropic的网络安全防护针对防止模型被滥用于生成恶意代码、规划攻击路径或辅助针对关键基础设施发动网络攻击的场景69% 相似待验证工信部针对某类AI Agent工具发出安全警告,列出多项漏洞68% 相似待验证俄语背景勒索软件团伙利用AI编码助手(Cursor及底层Anthropic Claude)进行攻击规划,并主动排除CIS范围目标68% 相似
引用此条事实
Stable URI
https://kongchang.com/claim/914649API
curl https://kongchang.com/api/v1/knowledge/claims/914649MCP
get_claim(id=914649)