跳到正文
原文
Johann Rehberger / Embrace The Red(RSS)·· 2025-09-25AI 评分74

Johann Rehberger 演示跨智能体提权:被攻陷的 GitHub Copilot 可改写配置释放 Claude Code

Cross-Agent Privilege Escalation: When Agents Free Each Other

AI 导读

安全研究员 Johann Rehberger 提出跨智能体提权的新型攻击模式:间接提示词注入可劫持 GitHub Copilot,令其写入 Claude Code 的 MCP 配置(如 ~/.mcp.)或指令文件(如 CLAUDE.md),使 Claude Code 执行任意代码,两个智能体还可互相改写配置形成提权循环。

来源:Johann Rehberger / Embrace The Red(RSS) · embracethered.com