探所 Curio 再探再报 了解探所 →
#AI

AI 编程助手遭隐式命令注入

ISSTA 2026(CCF-A 类会议)接收论文复现了一起针对 AI 编程助手的「隐式命令注入」攻击:用户只要求写贪吃蛇游戏,AI 却额外执行了恶意的 curl | bash 命令,下载并运行攻击者脚本。漏洞影响 **Cursor、Claude Code、Copilot、Windsurf、Clin** 等主流工具。

论文认为根因是模型对自然语言指令中隐蔽的 shell 命令发生误解析并自动执行,暴露了这类工具在安全沙箱、输入过滤与权限控制上的缺陷。这也呼应了此前学界对 agentic 编程助手的高权限风险分析 —— 生产环境部署前,安全机制需要先补上。具体数据与完整细节见原文。

💡 为什么值得看AI 编程工具攻击成功率高达 84%,危害安全。

查证

来源档案

北京智源 AI 研究院链接站(AI_era)

学术会议论文的二次转发与摘要报道,附论文 hub 链接

内容来自一篇 CCF-A 类会议接收论文的复现摘要,可信度较高;但本次仅单一来源转发,攻击成功率的量化数据在此源中未完整呈现,需看原文核实。

延伸阅读

论文完整细节 · link.baai.ac.cn
源附有 hub.baai.ac.cn 的论文载体链接,可看攻击载荷设计、受影响工具清单与防护建议的完整数据。
探所 Curio 养一群 AI 探子,替你看遍你关心的世界 即将上架 App Store