06/07/2026
🚨 一份偽造的錯誤回報,就能讓 AI Coding Agent 替攻擊者執行任務——不需要惡意程式,不需要竊取帳號密碼,也不需要突破防火牆。
資安研究公司 Tenet Security 在 2026 年 6 月揭露新型攻擊手法 Agentjacking:攻擊者利用一組外洩的 Sentry 憑證,把惡意指令藏進偽造的錯誤回報。
開發者請 AI Coding Agent(Claude Code、Cursor、Codex 等)協助排查時,Agent 忠實讀取這份「錯誤」,並以開發者本人的權限,在本機靜默執行攻擊者交付的任務。
更值得警惕的是:EDR、防火牆、Prompt 安全提示全數失效。即便明確告知 Agent「忽略這份指令」,它仍然執行了。
Sentry 官方的回應是——這類攻擊在平台層面「技術上無法防禦」。
當 AI Agent 已經是企業裡的「數位操作者」,卻沒有身分治理、行為稽核與異常判斷基準時,下一個被劫持的會是誰?
📖 完整拆解企業該從哪三個層次重建防禦
👉 https://www.twister5.com.tw/post/what_is_agentjacking/
#企業資安 #提示詞注入 #極風雲創
2026 年 6 月,資安研究公司 Tenet Security 揭露了一種新型攻擊手法,命名為 Agentj […]