AID-H-022.001
極高
Client-Side Configuration Enforcement
這次的新攻擊,本質是把 AI agent 設定變更偽裝成一般專案檔案變更:被投毒的
.cursorrules 或 CLAUDE.md,透過 pull request、套件或打包流程進到專案。客戶端設定檢查與強制執行(client-side configuration enforcement)應該在 commit、merge 或 package 前,檢查這些 agent 設定檔的來源、結構與政策相符性,擋下未經核准的外部設定、遠端 URL、隱藏字元或高風險指令。這樣防線會落在 TrapDoor 進入 repo 或發佈流程之前,而不是等開發者開啟 AI 助手後才處理。