MCP 与 Agent Skills 成新攻击面:权限治理、静态扫描与 ChainDrop 注入 Claude 配置
2026 年 8 月 ChainDrop 蠕虫通过注入 .claude/settings.json 与 .vscode/tasks.json 实现持久化,开发者打开仓库即可触发恶意执行。与此同时,约 36% 的 MCP 服务器与 Agent Skills 存在安全缺陷,80% 企业缺乏 Agentic AI 治理。本文梳理模型/指令/Harness 三层攻击面、MCP Tool Poisoning 与协议审批缺口,介绍 JFrog Agent Guard 与 skill-audit-mcp 静态扫描,并给出 CI 集成与运行时审批的可操作防护清单。
阅读全文ChainDrop:400+ npm 包遭自传播蠕虫感染,CI/CD 凭证成攻击跳板
2026年8月4日,Microsoft Threat Intelligence披露ChainDrop大规模npm供应链攻击:440余个包、2200多个恶意版本在数小时内发布,波及keyv、flat-cache等周下载超5亿次的高频依赖。蠕虫属Mini Shai-Hulud变种,通过preinstall钩子在npm install阶段自动执行,窃取npm/GitHub/AWS/K8s/Vault凭证并自动修改tarball重发布实现自我传播,还可滥用GitHub Actions OIDC与注入Claude/VS Code配置建立持久化。本文梳理攻击链路、IOC与自查及防护建议。
阅读全文