AI News

無聲的破口:Agentjacking 如何利用現代 AI 工作流程

在軟體開發流程中快速整合 AI 代理(AI agents)帶來了前所未有的生產力提升。然而,這種轉變也引入了一種全新的關鍵攻擊向量:Agentjacking(代理劫持)。Tenet Security 的最新發現揭示了使用 Anthropic 的 Claude Code 等工具的開發人員所面臨的嚴峻現實。研究人員證明,他們只需利用偽造的 Sentry 錯誤訊息,就能在 85% 的測試中成功劫持這些由 AI 驅動的代理,且完全無須竊取任何憑證。

在 Creati.ai,我們認為有責任闡明這些漏洞如何影響更廣泛的生態系統。儘管 Claude Code 是這些發現的焦點,但該攻擊的核心機制——透過整合外部工具進行系統提示詞(system prompt)操控——並非單一供應商所獨有。這是一個影響 DevOps 工具鏈中最熱門工具的系統性漏洞,包括 Datadog、PagerDuty 和 Jira。

攻擊解析:『Sentry』欺騙的角色

Tenet Security 所識別的攻擊向量,取決於 AI 代理對第三方整合服務以監控和管理應用程式健康狀況的依賴。當開發人員建構應用程式時,通常會整合 Sentry 等服務來捕捉執行階段異常。漏洞之所以產生,是因為 AI 代理將這些工具的輸出視為「真實依據」(ground truth)。

透過模擬惡意的 Sentry 錯誤,攻擊者可以操控 Claude Code 代理的對話上下文。本質上,該代理會被誤導認為系統發生故障,進而觸發診斷回應。在嘗試「修復」問題的過程中,代理會執行嵌入在偽造錯誤日誌中的攻擊者指令,從而可能賦予攻擊者在開發人員本機或 CI/CD 環境中執行遠端命令(RCE)的能力。

為什麼身份驗證無法防止此類攻擊

這項研究最令人擔憂的面向之一是,傳統的安全邊界(例如 OAuth 權杖、API 金鑰或基於密碼的身份驗證)皆顯得無效。此次攻擊是在代理決策過程的邏輯層上運作。由於 AI 被設計為樂於助人且具備自主性,它繞過了攻擊者需要「登入」的需求。它僅僅是執行了受信任外部工具標準輸出中提供的惡意指令。

風險評估:誰處於危險之中?

此漏洞影響廣泛,因為它利用了幾乎所有現代開發者導向 AI 工具共有的整合架構。以下是軟體生態系統中不同元件目前暴露於此類 Agentjacking 風險中的分析:

服務類別 主要暴露點 潛在影響
AI 開發代理 Claude Code(及類似實作) 本機開發環境的 RCE
存取儲存庫機密
監控工具 Sentry / Datadog 透過日誌訊息進行提示詞注入(Prompt injection)
系統狀態外洩
事件管理 PagerDuty 操控警報工作流程
未經授權的升級處理
專案管理 Jira 未經授權的問題操控
跨平台資料存取

超越 Anthropic:全行業的影響

儘管對 Claude Code 的關注將此問題推向了風口浪尖,但安全團隊必須意識到,這是當前大型語言模型(LLM)驅動之工具架構中的固有挑戰。開發人員正日益授予這些代理對其終端機和本機檔案的「完全存取權」。當 AI 代理擁有執行 Shell 命令的能力時,對外部診斷工具的信任必須建立在零信任(zero-trust)的基礎之上。

依賴 AI 自動化的組織現在必須將以下因素納入考量:

  • 上下文中毒(Context Poisoning): 攻擊者將錯誤資訊注入代理的「記憶」中。
  • 工具鏈信任: 假設所有整合的第三方平台都是真實可信的。
  • 缺乏氣隙(Air-Gapping): AI 代理通常需要網際網路連線才能運作,這簡化了攻擊者在獲得立足點後進行資料外洩的過程。

緩解與防禦強化的策略

為了對抗 Agentjacking 的威脅,工程負責人必須從「自主執行」模式轉向「人機協同驗證」(human-in-the-loop validation)模式。在 Creati.ai,我們提倡採取以下防禦措施,以增強 AI 工作流程抵禦這些漏洞的能力:

  1. 嚴格的上下文清理: 實作中介軟體,在將從外部第三方工具提取的任何資料呈現給 LLM 之前進行清理。
  2. 執行沙盒化: 在高度受限且短暫的環境(如 Docker 容器或 gVisor)中執行 AI 編碼助理,使其無法直接存取敏感的本機環境變數。
  3. 隱式確認: 程式化代理,使其在執行任何修改檔案系統或連接外部端點的命令之前,請求明確的人工核准,無論錯誤日誌顯示的「緊急程度」為何。
  4. 工具層級身份驗證: 確保所有自動化診斷工具的整合,均透過簽章負載(signed payloads)驗證傳入資料封包的完整性,而非盲目信任原始文字輸出。

AI 增強型開發的興起不可避免,但我們基礎建設的安全性取決於我們適應防禦態勢的能力。Tenet Security 的揭露為整個 AI 社群敲響了警鐘:當代理被授予修復程式碼的權力時,它也必須被要求對其資訊來源提出質疑。隨著產業不斷進步,AI 生產力與 網路安全 之間的橋樑,必須以透明度和嚴格的驗證作為基礎來建構。

精選
AirMusic
AirMusic
AirMusic.ai 可從文字提示生成高品質的 AI 音樂曲目,支援風格與情緒自訂,並能匯出分軌(stems)。
AdsCreator.com
AdsCreator.com
即時從任何網站 URL 生成精緻、符合品牌調性的廣告素材,適用於 Meta、Google 與 Stories。
KiloClaw
KiloClaw
託管的 OpenClaw 代理:一鍵部署,超過 500 款模型,安全的基礎設施,並為團隊和開發者提供自動化代理管理。
GenPPT.AI
GenPPT.AI
由 AI 驅動的簡報製作工具,能在數分鐘內建立、美化並匯出專業的 PowerPoint 簡報,包含講者備註與圖表。
Atoms
Atoms
由 AI 驅動的平台,透過多代理自動化在幾分鐘內建立全端應用程式與網站,無需編碼。
Refly.ai
Refly.ai
Refly.AI 讓非技術創作者能使用自然語言與視覺畫布自動化工作流程。
Skywork.ai
Skywork.ai
Skywork AI 是一款創新的工具,旨在利用 AI 提高生產力。
VoxDeck
VoxDeck
引領視覺革命的AI簡報製作工具
Pippit
Pippit
提升您的內容創造力,使用 Pippit 的強大 AI 工具!
Diagrimo
Diagrimo
Diagrimo 即時將文字轉換為可自訂的 AI 產生圖表和視覺圖像。
BGRemover
BGRemover
輕鬆地在線移除圖像背景,使用SharkFoto BGRemover。
SharkFoto
SharkFoto
SharkFoto 是一個整合型的 AI 平台,用於高效率地創建與編輯影片、影像和音樂。
Qoder
Qoder
Qoder 是一款由人工智能驅動的程式碼助理,自動化軟體專案的規劃、編碼和測試。
FineVoice
FineVoice
讓文字化為情感 — 在數秒內克隆、設計並創造富有情感的 AI 聲音。
Flowith
Flowith
Flowith 是一個基於畫布的代理型工作空間,提供免費的 🍌Nano Banana Pro 和其他高效模型...
SuperMaker AI Video Generator
SuperMaker AI Video Generator
輕鬆打造驚艷的影片、音樂和圖像,使用SuperMaker。
Elser AI
Elser AI
一體化網頁創作工作室,將文字與影像轉換為動畫風格藝術、角色、聲音與短片。
FixArt AI
FixArt AI
FixArt AI 提供免費、無限制的影像與影片生成 AI 工具,免註冊。
Funy AI
Funy AI
將你的幻想化為影片!從圖片或文字生成AI比基尼、親吻影片。體驗AI換衣功能。完全免費,無需註冊!
Lyria3 AI
Lyria3 AI
AI 音樂生成器,可即時從文字提示、歌詞與風格建立高保真、完整製作的歌曲。
Imagvio AI
Imagvio AI
一個由 AI 驅動的影像與影片創作平台,具備精準編輯、生成,以及以一致性為核心的創意工作流程。
Couple AI - AI Couple Photo Maker
Couple AI - AI Couple Photo Maker
從自拍建立逼真的 AI 情侶肖像,具備主題風格、快速生成與私密 HD 下載。
AnimeShorts
AnimeShorts
輕鬆使用尖端的AI技術創作驚人的動漫短片。
AIToHuman
AIToHuman
一款免費的 AI 文字人性化工具,可即時將 AI 生成內容改寫為自然、如人類撰寫般的文字。
Gptimg2 AI
Gptimg2 AI
一站式 AI 工作室,可透過文字、圖片或參考素材創建圖像與影片。
Anijam AI
Anijam AI
Anijam 是一個 AI 原生動畫平台,透過代理式影片創作將點子轉化為精緻的故事。
OnlyDoc Summarizer
OnlyDoc Summarizer
OnlyDoc 的免費 PDF 摘要工具會通讀 PDF,並以乾淨、結構化的摘要提煉出重點
Ampere.SH
Ampere.SH
免費託管的 OpenClaw 主機。使用 $500 的 Claude 點數,60 秒內部署 AI 代理。
AI Pet Video Generator
AI Pet Video Generator
使用 AI 驅动的範本與即時 HD 匯出,從照片建立可病毒式傳播且便於分享的寵物影片,適用於社交平台。
wan 2.7-image
wan 2.7-image
一款可控的 AI 圖像生成器,可精準控制臉部、配色、文字與視覺連貫性。
Scavio AI
Scavio AI
即時多平台搜尋 API,協助 AI 代理擷取結構化的網頁、購物、影片與社群資料。
Gemini Omni - Video Generator
Gemini Omni - Video Generator
用於對話式編輯、多模態參考與一致性短影音生成的 AI 影片創作平台。
APIMaster
APIMaster
經指紋驗證的真實 LLM。一個 API,比官方定價最高省 70%。
paperclaw
paperclaw
一個 AI 工作區,可在幾分鐘內生成可直接發表的科學圖表、示意圖、海報和可編輯 SVG。
AIsa
AIsa
AIsa 透過與 OpenAI 相容的存取方式,為 AI 代理提供連接模型、技能、API 與支付的單一入口。
whatslove.ai
whatslove.ai
一款 AI 約會教練,能根據你的個性量身打造建議、聊天開場白和約會點子。
AI Clothes Changer by SharkFoto
AI Clothes Changer by SharkFoto
SharkFoto 的 AI Clothes Changer 可即時讓您虛擬試穿服裝,呈現逼真的合身度、材質與光影。
Image 2 AI
Image 2 AI
由 OpenAI 驅動的影像生成與編輯工具,適用於寫實風格視覺、精準文字渲染與 UI 模型圖。
AI Video API: Seedance 2.0 Here
AI Video API: Seedance 2.0 Here
透過單一金鑰提供頂尖生成模型的統一 AI 影片 API,且成本更低。
OranGEO
OranGEO
一個 AI 搜尋能見度平台,用於稽核品牌提及、競爭對手存在度,以及跨領先 AI 的 GEO 機會
Media.io Free AI Image Generator
Media.io Free AI Image Generator
使用 Media.io,透過文字提示或參考圖片創建 AI 視覺內容,適用於社群媒體、行銷、電子商務等多種用途。
Mubert AI
Mubert AI
Mubert 是一個 AI 音樂平台,可在幾秒內生成、延長、重混並加入人聲的免版稅曲目。
Questie AI - Game Companion
Questie AI - Game Companion
即時 AI 遊戲夥伴,可觀看你的螢幕、用語音聊天,並在遊玩時即時提供教學指導。
HappyHorseAIStudio
HappyHorseAIStudio
適用於文字、圖片、參考素材和影片編輯的瀏覽器式 AI 影片生成器。
Free GPT Image 2
Free GPT Image 2
一款免費的 GPT Image 2 生成器,可用來建立海報、廣告、漫畫和 UI 模擬稿,並具備準確的排版效果。
Hitem3D
Hitem3D
Hitem3D 使用 AI 將單張影像轉換為高解析度、可投入生產的 3D 模型。
NerdyTips
NerdyTips
由 AI 驅動的足球預測平台,為全球聯賽提供以數據為基礎的比賽建議。
Seedance 2.0 Video AI
Seedance 2.0 Video AI
根據提示、圖片與參考片段,生成具同步音訊的電影級 1080p 影片。
Wan 2.7
Wan 2.7
專業級 AI 影片模型,具精準動作控制與多視角一致性。
AdMakeAI
AdMakeAI
可在數秒內為品牌建立高成效靜態與 UGC 廣告的 AI 廣告生成器。
UNI-1 AI
UNI-1 AI
UNI-1 是一個結合視覺推理與高保真影像合成的統一影像生成模型。
WriteHybrid AI Humanizer
WriteHybrid AI Humanizer
WriteHybrid 是一款 AI 擬人化與偵測工具,可自然重寫文字,同時幫助使用者繞過 AI 偵測。
InstantChapters
InstantChapters
即時生成吸引人的書籍章節。
AI Gift finder by wishwave
AI Gift finder by wishwave
一款 AI 禮物搜尋工具,能從數百家熱門商店的真實商品建立可分享的願望清單。
CreateMemorial
CreateMemorial
CreateMemorial 協助家屬建立可長久保存的線上追思網站與葬禮紀念影片,以緬懷摯愛親人。
SkyGen Plus
SkyGen Plus
一個多模型 AI 創作平台,透過單一流暢工作流程生成圖片、影片和音樂。
Flaq AI Media API
Flaq AI Media API
Flaq AI 是一個統一的 AI 媒體 API 平台,可用於生成圖片、影片,以及由 LLM 驅動的工作流程,並採用穩定模型
WhatsApp AI Sales
WhatsApp AI Sales
WABot 是一款 WhatsApp AI 銷售副駕駛,提供即時腳本、翻譯與意圖偵測。
GPT Image 2 Online
GPT Image 2 Online
一款具備寫實效果、精準文字渲染與強大提示詞遵循能力的 AI 圖像生成與編輯器。
Text to Music
Text to Music
將文字或歌詞轉換為完整的錄音室級別歌曲,包含 AI 生成的人聲、樂器與多軌匯出。
VidMage
VidMage
使用AI技術輕鬆在照片和視頻中交換面孔。
EaseMate AI
EaseMate AI
一站式 AI 助理,將聊天、寫作、學習輔助、圖片創作與影片生成整合於同一個基於瀏覽器的平台。
Kirkify
Kirkify
Kirkify AI 為迷因創作者即時生成帶有招牌霓虹故障美學的臉部置換爆紅迷因。
Tome AI PPT
Tome AI PPT
由 AI 驅動的簡報製作工具,可在數分鐘內生成、優化並匯出專業投影片。
StitchPilot.ai
StitchPilot.ai
基於瀏覽器的 AI 刺繡工具,可將圖像轉換、預覽針跡檔案並檢查機器格式。
Iara Chat
Iara Chat
Iara Chat:一個由AI驅動的生產力和通信助手。
BeatMV
BeatMV
基於網頁的人工智慧平台,將歌曲轉換為電影感音樂影片並用 AI 創作音樂。
Create WhatsApp Link
Create WhatsApp Link
免費的 WhatsApp 連結與 QR 產生器,具備分析、品牌連結、路由與多代理聊天功能。
GLM Image
GLM Image
GLM Image 結合自回歸與擴散混合模型,生成高保真 AI 圖像並具備卓越的文字渲染能力。
Claude API
Claude API
Claude API for Everyone
Image3D - AI 2D to 3D Model Generator (GLB, OBJ, STL, PLY)
Image3D - AI 2D to 3D Model Generator (GLB, OBJ, STL, PLY)
基於瀏覽器的 AI,可在 30 秒內將任何 2D 圖像或文字提示轉換為 3D 模型。可匯出 GLB、OBJ、STL、PLY——免費
happy horse AI
happy horse AI
開源 AI 影片生成器,可從文字或圖片建立同步的影片與音訊。
Paper Banana
Paper Banana
以 AI 為動力的工具,可即時將學術文字轉換為已達投稿品質的方法圖與精確的統計圖表。
MusicGPT
MusicGPT
一個 AI 音樂平台,可透過簡單提示詞生成歌曲、音效、歌聲與音訊編輯。
kinovi - Seedance 2.0 - Real Man AI Video
kinovi - Seedance 2.0 - Real Man AI Video
免費的 AI 影片產生器,輸出逼真人物畫面,無浮水印,並享有完整商業使用權。
HookTide
HookTide
由 AI 驅動的 LinkedIn 成長平台,學習你的語氣以產生內容、互動並分析表現。
insmelo AI Music Generator
insmelo AI Music Generator
以 AI 為驅動的音樂生成器,將提示、歌詞或上傳內容在約一分鐘內轉為精緻且免版稅的歌曲。
Veemo - AI Video Generator
Veemo - AI Video Generator
Veemo AI 是一個整合型平台,可從文字或圖片快速生成高品質的影片與影像。
WhatsApp Warmup Tool
WhatsApp Warmup Tool
由 AI 驅動的 WhatsApp 預熱工具,可自動化大量發送訊息並防止帳號被封。
Gobii
Gobii
Gobii 讓團隊建立全天候(24/7)自主的數位工作者,以自動化網路研究與例行工作。
Manga Translator AI
Manga Translator AI
AI Manga Translator 即時在線將漫畫影像翻譯為多種語言。
TextToHuman
TextToHuman
免費的 AI 人性化工具,能即時將 AI 文字重寫為自然、類人的寫作風格。無需註冊。
Palix AI
Palix AI
為創作者提供的一體化 AI 平台,使用統一點數生成影像、影片和音樂。
Remy - Newsletter Summarizer
Remy - Newsletter Summarizer
Remy通過將電子郵件摘要成易於理解的洞察,自動化新聞稿管理。
Image to Video AI without Login
Image to Video AI without Login
免費的影像轉影片 AI 工具,立即將照片轉成平滑且高品質的動畫影片,並且無浮水印。
Seedance 20 Video
Seedance 20 Video
Seedance 2 是一款多模態的 AI 影片生成器,提供角色一致性、多鏡頭敘事與 2K 原生音訊。
Video Sora 2
Video Sora 2
Sora 2 AI 將文字或圖像在幾分鐘內轉換為短篇、物理準確的社交及電商影片。
AI FIRST
AI FIRST
透過自然語言自動化研究、瀏覽器任務、網頁擷取與檔案管理的對話式 AI 助手。

Agentjacking 攻擊透過偽造的 Sentry 錯誤劫持 Claude Code——Datadog 和 PagerDuty 同樣暴露於風險中

Tenet Security 在 85% 的測試中利用偽造的 Sentry 錯誤劫持了 Claude Code,且沒有竊取任何憑證;Datadog、PagerDuty 和 Jira 也存在相同漏洞。