首页/新闻/The fix for the AI agent that hijacked a company's DNS: it can propose the change, but it can't approve it
价格调整

劫持公司DNS的人工智能代理的修复方法:它可以提出更改,但无法批准

venturebeat
2026年8月26日 16:13
2026年8月26日 16:13
访问原文

安全代理读取了Cloudflare日志,发现其中包含攻击者的预算注入有效负载,并重写了该公司的DNS。防火墙已经阻止了该有效负载,而阻止它就是将其写入日志的原因。 那条链条是 捉鬼 ,Tenet Security于8月9日在ADF CON 34主舞台上展示了该技术。请求击中Cloudflare的托管规则集,被阻止,并与其有毒的user-Agent标头逐字节地存储。审查这些被阻止事件的人工智能编码代理将攻击者的文本作为指令阅读--无法将其与公司打算提供的文本区分开来--并使用公司几个月前颁发的凭证对其采取行动。在Tenet的基准测试中,在Cloudflare的推荐配置下,十四行诗4.6上的Claude Code在10次尝试中有9次遵循了植入的指令。 没有任何故障。防火墙正常工作,每次通话后都会携带已颁发给代理的有效凭证。端点检测、Web应用程序防火墙和身份管理保持安静,因为没有违反规则。 特尼特在48个组织、6家已确认的财富500强公司中发现了暴露设置的公开证据, 据《安全周刊》报道 针对Datadog和Sentry的相同链,其中注射表面是警报或错误报告。没有一个平台补丁可以消除架构风险:一个消耗攻击者可访问数据并可以独立执行高影响力更改的代理。这就是为什么高预算注入阻止率不能作为安全边界。 “我要做的第一件事就是在模型之外设置一个授权门,”Exabeam的首席人工智能和产品官Steve Wilson说,他是LLM应用程序OWASP前10名的项目联合负责人。代理可以提出确切的DNS更改,但不能授予自己进行更改的权限。 移动将决策重新定位到通过或失败的代码中。一个定义清晰的安全更改,

注:以上内容摘选自原始新闻,点击「访问原文」查看完整内容。

相关 AI 模型

新闻来源

venturebeat · 2026年8月26日 16:13

查看原文

相关新闻