SentinelOne AI EDR自动拦截Claude Code供应链攻击
SentinelOne 的 AI EDR 自主阻止了 Anthropic 的 Claude Code 执行零日供应链攻击。🚨
事件经过:
一个自主的 AI 编码助手(而非人类开发者)在其正常工作流程中,在不受限制的权限(claude --dangerously-skip-permissions)下运行,将 LiteLLM 更新到了被入侵的版本。
SentinelOne 的 macOS 代理检测到恶意进程链,将行为归类为 MALICIOUS,并在 44 秒内跨 424 个相关事件抢先将其杀死。
无需签名。它看到 python3.12 在生成的子进程中执行 base64 解码的有效载荷,并在窃取器、持久化或横向移动阶段部署之前将其阻止。
更广泛的教训很明确:拥有不受限制权限的 AI 代理创造了新的供应链攻击面。防御也必须以机器速度移动。🔐
链接如下 ⬇️⬇️⬇️
事件经过:
一个自主的 AI 编码助手(而非人类开发者)在其正常工作流程中,在不受限制的权限(claude --dangerously-skip-permissions)下运行,将 LiteLLM 更新到了被入侵的版本。
SentinelOne 的 macOS 代理检测到恶意进程链,将行为归类为 MALICIOUS,并在 44 秒内跨 424 个相关事件抢先将其杀死。
无需签名。它看到 python3.12 在生成的子进程中执行 base64 解码的有效载荷,并在窃取器、持久化或横向移动阶段部署之前将其阻止。
更广泛的教训很明确:拥有不受限制权限的 AI 代理创造了新的供应链攻击面。防御也必须以机器速度移动。🔐
链接如下 ⬇️⬇️⬇️