MITRE ATLAS
mitre-atlas-cs0041
Rules File Backdoor:針對 AI 程式開發助理的供應鏈攻擊
- 自主式 agent
- AI 供應鏈
- 模型投毒與完整性破壞
Pillar Security 的研究人員示範了攻擊者如何汙染 AI 產生的程式碼:把惡意指令注入那些用來設定 Cursor、GitHub Copilot 等 AI 程式開發助理的規則檔案中。這個攻擊會用看不見的 Unicode 字元藏起惡意提示詞,操弄 AI 在產生的程式碼中插入後門、漏洞或惡意腳本。這些被投毒的規則檔案,會透過開源儲存庫與開發者社群散布出去,形成一種可大規模擴散的供應鏈攻擊,可能透過受汙染的軟體影響到數百萬名開發者與終端使用者。 廠商對責任揭露的回應:- Cursor:認定這項風險屬於使用者自行負責的範圍。- GitHub Copilot:新增了一項安全功能(https://github.blog/changelog/2025-05-01-github-now-provides-a-warning-about-hidden-unicode-text/),當檔案內容含有隱藏的 Unicode 文字時,會在 github.com 上顯示警告。