CrowdStrike 2026-07-22

CrowdStrike发现SANDWORM_MODE恶意软件,专门攻击AI开发工具链

内容摘要

CrowdStrike于7月22日披露SANDWORM_MODE恶意软件活动,这是多阶段npm蠕虫,专门利用AI增强编码环境并伪装成正常工程活动。恶意软件部署rogue MCP服务器,篡改Claude Desktop、Cursor、VS Code等配置,提示AI助手读取并外泄SSH密钥、AWS凭证等机密。65%的检测思路因与正常开发活动过于相似而无法部署为客户告警。
来源: Reuters
查看原文 →

觉得这篇分析有用?

每周收到3-5条AI基础设施关键信号 →

💬 评论 (0)