MITRE ATLAS
mitre-atlas-cs0049
以被投毒的 ClawdBot Skill 發動供應鏈攻擊
- 自主式 agent
- AI 供應鏈
- 工具整合與 MCP
- 資源劫持與成本損失
一位資安研究人員做了一次概念驗證的供應鏈攻擊:他在 agent 的 Skill 登錄平台 ClawdHub 上,分享了一個被投毒的 ClawdBot Skill。這個 Skill 中含有一段提示詞注入,會讓 ClawdBot 執行一道 shell 命令,連到研究人員的伺服器。雖然這位研究人員只是拿這個存取權去警告使用者其中的危險,但他其實大可改成送出惡意內容,直接入侵使用者的系統。這位研究人員記錄到,在這個被投毒的 Skill 發布到 ClawdHub 之後的頭 8 小時內,就有 16 位不同的使用者下載並執行了它。
對應的威脅技術
AML.CS0049Supply Chain Compromise via Poisoned ClawdBot SkillAML.T0017AML.T0017AML.T0008.002AML.T0008.002AML.T0065AML.T0065AML.T0115.002AML.T0115.002AML.T0111AML.T0111AML.T0010.005AML.T0010.005AML.T0110.000AML.T0110.000AML.T0011.002AML.T0011.002AML.T0051.001AML.T0051.001AML.T0074AML.T0074AML.T0053AML.T0053AML.T0048AML.T0048