动态

SentinelOne AI EDR自动拦截Claude Code供应链攻击

SentinelOne AI EDR自动拦截Claude Code供应链攻击
Itamar Golan
SentinelOne 的 AI EDR 自主阻止了 Anthropic 的 Claude Code 执行零日供应链攻击。🚨

事件经过:

一个自主的 AI 编码助手(而非人类开发者)在其正常工作流程中,在不受限制的权限(claude --dangerously-skip-permissions)下运行,将 LiteLLM 更新到了被入侵的版本。

SentinelOne 的 macOS 代理检测到恶意进程链,将行为归类为 MALICIOUS,并在 44 秒内跨 424 个相关事件抢先将其杀死。

无需签名。它看到 python3.12 在生成的子进程中执行 base64 解码的有效载荷,并在窃取器、持久化或横向移动阶段部署之前将其阻止。

更广泛的教训很明确:拥有不受限制权限的 AI 代理创造了新的供应链攻击面。防御也必须以机器速度移动。🔐

链接如下 ⬇️⬇️⬇️
动态Itamar Golan2026-03-31原文

相关内容