给 Agent 开 shell 等于发恶意软件:PostHog 复盘 8000 周活 CLI 的安全审计

AI Engineer · youtube · 2026-09-15

PostHog 上下文工程师 Sarah Sanders 在 AI Engineer 演讲中复盘其 agentic CLI「Wizard」(每周约 8000 人使用,能把 SDK 安装+埋点+看板搭建从 1-2 小时压到 5-6 分钟)的安全审计,称一个带 shell 的 agent 几乎就是「恶意软件新手包」。

真实攻击链:有人向其开源仓库提交 PR,在 markdown 文件里植入一行内容;自动化代码评审通过后,该文件进入内容管线,最终被一个在数千台开发者机器上执行命令的 agent 读到——相当于你自己签名发布了 prompt injection 载荷。

审计发现:

防御设计:

原文链接 →

「编程与Agent」频道最新

更多「编程与Agent」频道 AI 资讯 →