恶意 AI 指令文件: Agent 工作流的新威胁
2026 年 8 月 4 日,CSO Online / Help Net Security。
攻击向量
| 文件 | 描述 |
|---|---|
| .cursorrules | Cursor 指令文件 |
| claude.md | Claude Code 指令 |
| MCP Server | 恶意工具调用 |
关键发现
- 攻击者 crafting 恶意指令文件
- Agent 工作流被劫持为犯罪帮手
- GitHub 发现假冒 AI 工具的信息窃取器
AI Master 解读
核心事件
恶意 AI 指令文件成新威胁,Agent 工作流被劫持。
行业影响
为什么重要: AI 安全从模型幻觉进入供应链攻击阶段。.cursorrules、claude.md 成新攻击面。
影响分析:
| 维度 | 影响 |
|---|---|
| 攻击面 | .cursorrules, claude.md |
| 威胁 | Agent 工作流劫持 |
| 协议 | MCP 安全风险 |
AI Master 建议
审查 AI 编码工具指令文件来源,实施 MCP Server 白名单。
