我把密钥交给了 Claude Code,蠕虫也一样。

AI 编程智能体(agents)并没有被“越狱”。它们正在执行你让它们做的事情。它们使用你的凭据来运行命令。问题在于,攻击者可以提供输入。

最近出现的漏洞展示了这种情况发生的三种不同方式。

核心问题很简单。编程智能体模糊了数据与命令之间的界限。大语言模型(LLM)将指令和外部数据视为同一种东西。在你对智能体说的话与世界对智能体说的话之间,不存在任何边界。

如何保护自己:

像对待其他高权限进程一样对待你的 AI 智能体。它需要严格的边界。

如果你在自动运行模式下运行智能体,你如何决定何时让它工作,何时停止它?

来源:https://dev.to/kkierii/i-gave-claude-code-the-keys-so-did-a-worm-34a4

可选学习社区:https://t.me/GyaanSetuAi