【AI复盘】AI编程代理提示词注入攻击
提示注入漏洞让一个 GitHub Issue 变成了供应链核弹——影响面 ~1.7 万个仓库,而修复窗口只有 4 天。
真正的风险不在于这个漏洞本身,而在于:当 AI 编程代理大规模进入企业 CI/CD 流水线之后,类似的提示注入漏洞会成为攻击者的标准入口。我们现在不把安全框架建立起来,等出事的时候就晚了。
给企业安全团队的三条硬建议:
1、立即做资产清点
有没有在用 GitHub Actions?有没有引入 AI 编程代理(Claude Code / Copilot Agent / 其他)?
如果答案是"有",先搞清楚权限范围是什么——别等出了事再翻日志。
2、最小权限 + 零信任,现在就做
1)AI 代理只给完成任务所需的最小权限,多一个 scope 都不行
2)Pin GitHub Actions 到 commit SHA(防止 tag 被移动投毒)
3)敏感凭证(npm token、API key)与 AI 代理隔离,别让它能读到 /proc/self/environ
3、 建立 AI 代理的审计和应急响应机制
1)启用 GitHub Actions 审计日志,监控异常的工作流触发
2)制定预案:当 AI 代理被入侵时,如何快速吊销凭证、隔离受影响仓库、回溯攻击链?
#AI编程代理#供应链攻击