正在開啟 SecureFlowRules File Backdoor:針對 AI 程式開發助理的供應鏈攻擊
案例摘要與來源

AIDEFEND SecureFlow / SecureFlow 案例索引

MITRE ATLAS mitre-atlas-cs0041

Rules File Backdoor:針對 AI 程式開發助理的供應鏈攻擊

  • 自主式 agent
  • AI 供應鏈
  • 模型投毒與完整性破壞

Pillar Security 的研究人員示範了攻擊者如何汙染 AI 產生的程式碼:把惡意指令注入那些用來設定 Cursor、GitHub Copilot 等 AI 程式開發助理的規則檔案中。這個攻擊會用看不見的 Unicode 字元藏起惡意提示詞,操弄 AI 在產生的程式碼中插入後門、漏洞或惡意腳本。這些被投毒的規則檔案,會透過開源儲存庫與開發者社群散布出去,形成一種可大規模擴散的供應鏈攻擊,可能透過受汙染的軟體影響到數百萬名開發者與終端使用者。 廠商對責任揭露的回應:- Cursor:認定這項風險屬於使用者自行負責的範圍。- GitHub Copilot:新增了一項安全功能(https://github.blog/changelog/2025-05-01-github-now-provides-a-warning-about-hidden-unicode-text/),當檔案內容含有隱藏的 Unicode 文字時,會在 github.com 上顯示警告。

對應的威脅技術

來源

更新日期