我们花了20年教用户不要随便运行不明.exe文件,结果AI把同样的威胁搬进了markdown里。
一个SKILL.md文件、一个hook配置、一个MCP config,这些都是Agent带着你的权限执行的指令。恶意软件不再需要.exe了,同样的风险,只是换了个扩展名。
有个用户昨天就被黑了。他在Claude聊天里收到了一个转录软件的下载链接,粘贴到终端运行。看起来完全正常,实际上是钓鱼网站捆绑的恶意软件。
最恐怖的是,他从备份恢复后发现一个被投毒的SKILL.md文件。看起来完全是他自己的写作风格指南,但里面藏着重下恶意软件和窃取凭证的指令。如果他直接恢复这个文件,新电脑第一天就被接管了。
两个教训:AI助手会给你发它自己都没验证过的链接,粘贴之前一定要检查;AI Agent的配置文件现在就是可执行代码,伪装成了笔记的样子,必须逐行阅读。
以后用AI Agent的时候,任何配置文件都得当代码审查一样对待。
话题来源 @devploit
· 43K阅读 · ❤️229 · x.com/…↗ · 已改写,非原文转载
18 浏览 0 评论
0 反应













