عامل‌های کدنویسی هوش مصنوعی، هشدارهای امنیتی اندپوینتِ ویژه شناسایی مهاجمان را فعال می‌کنند

عامل‌های کدنویسی هوش مصنوعی

بررسی جدید شرکت Sophos روی داده‌های endpointها (اندپوینت‌ها) نشان می‌دهد عامل‌های کدنویسی هوش مصنوعی (AI Coding Agents) مانند Claude Code، Cursor و OpenAI Codex در حال فعال کردن قوانین تشخیص (Detection Rules) هستند؛ قوانینی که برای شناسایی مهاجمان انسانی طراحی شده‌اند

مخزن ظاهراً سالم گیت‌هاب عامل‌های کدنویسی هوش مصنوعی را برای اجرای پیلود مخرب فریب می‌دهد

عامل‌های کدنویسی هوش مصنوعی

ابزارهای کدنویسی عامل‌محور (Agentic Coding Tools) که برای کلون کردن (Clone) و راه‌اندازی مخازن گیت‌هاب به‌کار گرفته می‌شوند، ممکن است ناخواسته یک پیلود مخرب را اجرا کنند؛ پیلودی که از دید اسکنرهای امنیتی، عامل‌های کدنویسی هوش مصنوعی و حتی بازبین‌های انسانی پنهان می‌ماند

وب‌سایت‌های جعلی Anthropic با حمله ClickFix بدافزار رباینده اطلاعات بدون فایل را به کاربران Claude Code می‌رسانند

حمله ClickFix

کاربران ابزار Claude Code هدف یک حمله ClickFix قرار گرفته‌اند که با استفاده از وب‌سایت‌های جعلی Anthropic اجرا می‌شود. این عملیات با فریب قربانیان برای اجرای دستورات مخرب آغاز شده و در نهایت منجر به استقرار یک بدافزار رباینده اطلاعات بدون فایل (Fileless Infostealer) می‌شود

افشای تکنیک TrustFall؛ ریسک اجرای کد مخرب در Claude Code و ابزارهای هوش مصنوعی کدنویسی

تکنیک TrustFall

پژوهشگران امنیت سایبری از شناسایی تکنیک TrustFall خبر داده‌اند که می‌تواند باعث اجرای کد مخرب در ابزارهای کدنویسی مبتنی بر هوش مصنوعی (AI Coding Tools) مانند Claude Code، Cursor CLI، Gemini CLI و Copilot CLI شود. در این سناریو، تکنیک TrustFall با سوءاستفاده از نحوه طراحی «دیالوگ اعتماد» (Trust Dialog) در این ابزارها، امکان اجرای خودکار کد مهاجم را با حداقل تعامل کاربر فراهم می‌کند.