dev.to | 📄 原文链接 | 2026-09-20 收录

你打开仓库的那一刻,AI 编程助手可能已经被攻击了

来源:dev.to — 2026-09-19

📋 概述

文章从一条老规则出发——不要运行来路不明的仓库代码——指出 AI 编程助手带来了新问题:你不需要亲手运行恶意代码,助手会自动去读。现代 agent 为了理解项目会检查文件、git 历史、项目指令、配置、脚本、技能定义和工具配置,仓库因此不只是源码集合,也是指令来源。仓库内的技能文件未经平台审核,可能包含提示注入或恶意脚本;文中的 GitSpawn 案例则展示了恶意 git 配置如何在 agent 执行日常操作时触发攻击者代码。

🔑 核心要点

💡 金句

你看到的文件是文档,你的助手看到的可能是指令。
← 返回 dev.to 首页