【AI复盘】AI Agent符号链接劫持漏洞事件
2026年7月8日,Wiz Research公开披露代号"GhostApproval"的零日漏洞链,影响Amazon Q Developer、Cursor、Google Antigravity、Augment、Windsurf、Claude Code等六款主流AI编码工具。
该漏洞利用符号链接劫持绕过AI Agent的人类审批机制,攻击者只需构造一个恶意URL即可触发远程代码执行,将SSH公钥写入攻击者控制的目标。
GhostApproval标志着AI Agent的信任边界必须与传统软件开发流程对齐——不仅审查Agent在做什么,更要审计Agent被允许做什么。建议企业立即审查AI编码工具版本,建立AI工具准入机制,限制Agent对敏感凭证的读写权限。