夜雨聆风学习资料网

ARTICLE · 1035886

AI编程Agent发现0-click漏洞,离我们有多远

AI编程Agent发现0-click漏洞,离我们有多远

当你让AI帮你写代码,你其实也在把系统的钥匙交给它——问题是,AI能不能守好这把钥匙?

安全研究人员发现,主流AI编程Agent中存在一个0-click漏洞(被命名为Plugin4Shell),攻击者可以在开发者完全不操作的情况下,通过SHA-pinning验证的绕过实现远程代码执行。

01 什么是0-click攻击,为什么它比普通漏洞危险

普通攻击需要用户点击链接或下载文件,0-click意味着用户什么都不用做,攻击就已经完成了。对于AI编程Agent而言,这意味着攻击者只需要让AI处理一段特定的代码片段,就能在开发者的机器上执行任意命令。

图1:安全漏洞警告界面 · 来源:AI生图

SHA-pinning是浏览器和AI插件用来验证代码来源的安全机制,一旦被绕过,攻击者可以伪装成可信来源,注入恶意代码。这个漏洞的利用链条非常短,意味着检测和防御的窗口也很小。

02 AI编程工具的安全风险被低估了

大多数开发者在使用AI编程工具时,注意力集中在代码质量,对插件本身的安全性关注不足。AI编程插件往往需要较高的系统权限——访问文件系统、执行代码片段、调用外部API——这些权限如果被滥用,后果远比代码bug严重。

图2:AI编程插件安全示意 · 来源:AI生图

这不是AI工具第一次被曝出安全问题,但0-click漏洞的利用门槛极低,任何能诱导AI处理特定代码的人——无论是开源项目的贡献者、NPM仓库的维护者,还是CI/CD流水线的构建者——都可能成为攻击入口。

03 防御思路:从信任扩展转向最小权限

AI编程工具的权限设计,需要重新审视。代码执行可以在沙盒中进行,文件系统访问可以限制在项目目录内,外部网络请求可以加白名单——这些是企业安全的基本操作,但在AI编程工具里的落地还远不完善。

图3:代码执行安全防护概念 · 来源:AI生图

这个漏洞的披露是一个提醒:AI工具在快速迭代,攻击者也在快速学习。开发者不能因为"AI在帮我提高效率",就默认它是安全的。

🔥 今日互动

你现在用AI编程工具吗?有没有注意到它要求了哪些系统权限?你会担心吗?

---

本文由AI辅助创作,内容来源:LavX News、安全研究员报告等。

相关学习资料