7 月 8 日,国际云安全厂商 Wiz 实验室发布研究报告,曝光名为 GhostApproval 的高危通用漏洞。该漏洞借助 Unix 软链接劫持实现隐蔽攻击,波及 Amazon Q Developer、Claude Code、Cursor 等六款海外 AI 编程助手。攻击者只需搭建恶意代码仓库,就能在开发者毫无察觉的情况下植入 SSH 密钥,长期掌控研发服务器。

GhostApproval 漏洞由 Wiz 安全团队独立挖掘。漏洞根源在于 AI 编程工具缺少软链接安全校验机制。黑客在开源仓库植入恶意软链接,开发者用工具打开代码时,程序会自动篡改 SSH 授权文件。更危险的是,工具内部可识别劫持风险,但产品未设计前端风险弹窗,使用者接收不到任何预警。攻击行为长期潜伏,往往等到内网被渗透、数据被盗后企业才能察觉。
本次受影响产品共六款:Amazon Q Developer、Claude Code、Cursor、Google Antigravity、Augment、Windsurf。Wiz 统计数据显示,全球使用者超 1200 万,互联网、初创公司均高频使用。

安全专家表示,本次权限劫持漏洞与工信部预警的 Claude 后门分属两类独立风险,双重隐患暴露海外 AI 工具供应链短板。前者是通用架构缺陷,多款工具集体中招;后者为 Claude 专属后门,会静默收集代码、设备信息回传境外。
接连安全事件推动国内企业收紧管控。阿里 7 月初下发内部通知,全员停用 Claude 全系,切换自研编程大模型 Qoder;美团上半年起严控海外 AI 工具使用,依托自研 LongCat-2.0 完成研发场景全覆盖,关停海外工具 API 采购,实现代码数据内网留存。
接连曝光的 AI 工具安全缺陷形成风险叠加效应,境外代码助手普遍存在权限校验、风险提示双重短板,企业研发资产长期暴露在静默窃取、内网渗透威胁之下。一旦漏洞被恶意利用,核心源码、云服务凭证、数据库配置极易泄露,同时触发数据跨境、网络合规双重处罚风险。
针对当前暴露的安全隐患,企业可以分阶段实施防护举措:
下线暂未完成补丁更新的海外 AI 编程工具,全盘清理终端异常 SSH 密钥,批量扫描代码仓库内可疑软链接,封堵漏洞攻击通道;
优化境外 AI 工具使用审批流程,优先部署本土自研代码大模型,实现研发数据内网隔离存储,切断跨境数据外传路径;
搭建 AI 开发工具准入审核标准,新工具上线前完成漏洞、数据回传、越权访问全维度检测,常态化开展研发终端安全巡检,从供应链源头规避风险。
海外 AI 开发工具接连曝出多重安全缺陷,已然暴露境外技术供应链的固有短板。AI 攻防对抗持续升级,企业只有平衡开发效率与数据安全,提前布局国产化替代路径,方能守住研发核心资产安全底线。
夜雨聆风