RecodeX 重构消息,安全公司Tenet Security在8月9日的DEF CON 34主舞台上演示了一种名为“GhostJacking”的攻击链:攻击者的提示注入载荷被Cloudflare防火墙拦截后,原样记录在日志中,AI编码代理在审查日志时误将载荷当作指令,利用公司先前授予的合法凭证执行了DNS修改。在Tenet的基准测试中,Claude Code在Sonnet 4.6模型下,于Cloudflare推荐配置中10次尝试有9次遵循了植入指令。Tenet发现48家组织存在暴露配置,其中6家为财富500强企业;SecurityWeek报道称Datadog和Sentry也存在类似攻击面。OWASP LLM应用Top 10项目联合负责人Steve Wilson建议,在模型外部设置授权门,代理可提议更改但无法自行批准,高风险操作需人工审批。