Apa yang terjadi
SpecterOps (pembuat BloodHound) menerbitkan Blacklight, toolkit sumber terbuka plus blog penelitian untuk menemukan dan menganalisis artefak permukaan serangan lokal yang ditinggalkan oleh agent coding AI (Claude Code, Codex, Cursor) di titik akhir developer — riwayat sesi, konfigurasi, dan materi autentikasi — dimaksudkan untuk pengumpulan red-team dan panduan deteksi/penguatan defender.
Mengapa penting
Vendor keamanan ofensif yang dihormati memformalkan artefak titik akhir AI-agent sebagai kategori permukaan serangan kelas satu (dengan peralatan) menandakan ini akan menjadi item daftar periksa standar dalam penilaian red-team dan konten deteksi EDR, bergema dengan temuan minggu yang sama bahwa alat CLI agent bocor token/data sesi.
Cakupan penerapan
Tim red, tim blue, dan tim rekayasa deteksi/EDR yang mengamankan workstation developer yang menjalankan agent coding AI.