近年不少人都習慣用 AI 助手幫手寫 Code,不過最近資安團隊 0DIN 揭發了一個嚴重漏洞,指出這班「熱心」的 AI 助手分分鐘會好心做壞事,甚至在不知不覺間為黑客打開電腦大門。最恐怖的是,傳統的防毒軟件對這種新式攻擊完全起不到作用。
░ 掃描無毒一樣中招
平時大家從 GitHub 下載專案,通常會先掃描有沒有惡意檔案。0DIN 今次示範的攻擊手法非常狡猾,黑客提供的是一個百分百乾淨的 Repository,裡面沒有任何病毒。陷阱反而藏在安裝指示或錯誤訊息當中。當 AI 助手(例如 Claude Code)嘗試幫用家安裝或排解問題時,就會自動跌入黑客預設的圈套。
這種攻擊之所以能避過偵測,是因為惡意程式碼根本不在本機檔案內。當 AI 助手在運作期間遇到錯誤,它會根據指示去讀取網絡上的設定(DNS TXT 紀錄)。就在這一刻,AI 才會將真正的惡意指令下載回來並立刻執行。由於 AI 助手本身已經獲得了執行系統指令和上網的權限,這個看似尋常的「解難」舉動,實際上已經暗中連線給黑客,任由對方操控你的電腦。
░ 任何 AI 助手都有風險
今次雖然拿了 Claude Code 做示範,但這絕對不是單一產品的缺陷。市面上其他熱門工具好似 Codex、Gemini CLI 或 Cursor 等,只要具備自動化工作流程,容許 AI 自己讀取代碼、安裝軟件和處理錯誤,就會面臨同樣的安全危機。這宗研究帶出了一個明確警號:就算檔案乾淨無毒,亦不代表你的系統絕對安全。
░ 睇實權限才是自保關鍵
雖然目前未有大規模災情爆發,但開發者絕不能掉以輕心。這件事提醒大家,AI 工具最大的潛在風險不在於「答錯問題」,而是它擁有代替用家「落手落腳」的權力。未來這類工具必須在安全機制上作出改變,例如在執行下載、網絡請求或存取敏感檔案等高危動作前,一定要強制彈出提示,讓用家清楚看見風險並親自批准,才能避免電腦被暗中騎劫。



