网络安全权威机构 Mandiant 发布特别威胁通报,披露首起利用自主编程智能体活跃会话扩散的自传播蠕虫病毒「Shai-Hulud」。攻击者通过投毒不可信依赖潜入某 SaaS 企业的 Coding Agent 终端,滥用智能体的 Git 自动提交与 Pull Request 权限,在数小时内横向感染了超过 100 个内部关键代码仓库。

核心要点速览 (Key Takeaways)

  • 记录了业内首个针对自主编程智能体自动化提交权限的横向渗透蠕虫
  • 智能体的自动 Git 授权与无审核 PR 机制成为攻击者极速扩散的跳板
  • 促使企业级 DevOps 安全加速落地「智能体提交二次人工双签」风控机制
ADSponsored