GhostApproval 漏洞:六種 AI 編碼助手可被符號鏈接欺騙寫入系統敏感文件

2026 年 7 月 Wiz Research 披露 GhostApproval 攻擊:惡意倉庫用符號鏈接讓 AI 編碼助手的審批框顯示無害文件名,實際卻寫入 ~/.ssh/authorized_keys 等系統敏感路徑。Amazon Q(CVE-2026-12958)、Cursor 3.0(CVE-2026-50549)與 Google Antigravity 已修復;Augment、Windsurf 仍未補丁;Anthropic 拒認漏洞。本文梳理攻擊鏈、六款工具差異與開發者防護建議。

閱讀全文