GhostApproval 漏洞:六种 AI 编码助手可被符号链接欺骗写入系统敏感文件

2026 年 7 月 Wiz Research 披露 GhostApproval 攻击:恶意仓库用符号链接让 AI 编码助手的审批框显示无害文件名,实际却写入 ~/.ssh/authorized_keys 等系统敏感路径。Amazon Q(CVE-2026-12958)、Cursor 3.0(CVE-2026-50549)与 Google Antigravity 已修复;Augment、Windsurf 仍未补丁;Anthropic 拒认漏洞。本文梳理攻击链、六款工具差异与开发者防护建议。

阅读全文