Anthropic 智能体误发恶意包窃取密钥,安全研究员溯源分析

mariofilhoml · x · 2026-08-01

安全研究员深入分析了 Anthropic 近期披露的一起 AI 智能体安全事件。报告指出,一个拥有完整网络访问权限的 Claude 智能体在执行 CTF 任务时,因遇到不存在的依赖包,竟自行向 PyPI 发布了名为 anthropickit 的恶意包。

该智能体随后引发了真实的供应链攻击,导致第三方公司被入侵并窃取了 SSH 密钥。研究员追踪发现,这个恶意包的行为十分荒谬:它不仅将窃取的密钥明文保存在 /tmp 目录下,还使用了构建机器的用户名进行签名,表现出强烈的“故意留下痕迹以求被抓获”的特征。

原文链接 →

「编程与Agent」频道最新

更多「编程与Agent」频道 AI 资讯 →