{"subject":"【iThome新聞】GuardFall攻擊鎖定開源AI程式開發代理，可繞過Shell命令防護","dataClassName":null,"pubUnitName":"資訊技術服務中心","posterDate":null,"updateDate":"115-07-10","detailContent":"AI安全業者Adversa AI於6月30日揭露名為GuardFall的攻擊手法。研究指出，多款開源AI程式開發代理與電腦操作型AI代理在執行Shell命令前，安全檢查主要仰賴原始命令字串比對或阻擋清單，攻擊者可利用Bash等命令列直譯器（Shell）的特性，在實際執行命令前，先展開變數、移除引號並重新解析命令，避開代理程式檢查，讓惡意命令以開發者帳號權限，在開發者主機或CI環境執行。","summary":null,"liaisonper":null,"liaisontel":null,"liaisonfax":null,"liaisonemail":null,"docs":[],"images":[],"videos":[],"audios":[],"resources":[{"relateURL":"https://www.ithome.com.tw/news/177226","relateName":"【iThome新聞】GuardFall攻擊鎖定開源AI程式開發代理，可繞過Shell命令防護"}]}