伪造 Bug 报告即可劫持编码智能体执行恶意代码

Ok-Pepper-2354 · reddit · 2026-08-07

安全研究发现了一种针对自动化 Bug 修复流水线的新型攻击向量。攻击者只需伪造一个不存在的崩溃报告,就能诱导编码智能体安装并执行恶意代码。

攻击机制

错误报告到达流水线后,通常由模板拼接、廉价 LLM 总结或分类器处理,这些步骤均缺乏对报告真实性的验证,随后直接作为指令传递给拥有仓库权限的编码智能体。

核心发现

防御建议

原文链接 →

「编程与Agent」频道最新

更多「编程与Agent」频道 AI 资讯 →