一次恶意 PR 差点让 AI 编程助手变成数据擦除器
深度The New Stack2026年8月23日6 分钟阅读

2025 年 7 月,一个恶意 pull request 混入了亚马逊的 aws-toolkit-vscode 仓库,并随扩展包分发给了近百万开发者。幸亏 prompt 里有个格式错误,才没有酿成大祸。这件事暴露了 AI Agent 安全的一个深层漏洞:Agent 无法区分自己的推理和供应链中注入的指令。
本文编译自 One pull to wipe them all,版权归原作者所有。
觉得有用?分享给更多人