Johann Rehberger / Embrace The Red(RSS)·· 2025-09-25AI 评分74
Johann Rehberger 演示跨智能体提权:被攻陷的 GitHub Copilot 可改写配置释放 Claude Code
Cross-Agent Privilege Escalation: When Agents Free Each Other
AI 导读
安全研究员 Johann Rehberger 提出跨智能体提权的新型攻击模式:间接提示词注入可劫持 GitHub Copilot,令其写入 Claude Code 的 MCP 配置(如 ~/.mcp.)或指令文件(如 CLAUDE.md),使 Claude Code 执行任意代码,两个智能体还可互相改写配置形成提权循环。
来源:Johann Rehberger / Embrace The Red(RSS) · embracethered.com