Attack  ·  Glosarium

Lifecycle-Hook Supply Chain Attack

Gaya serangan baru yang menyembunyikan instruksi berbahaya dalam langkah-langkah setup atau konfigurasi yang dijalankan secara otomatis oleh agen coding AI — sebelum sandbox keamanan atau pemeriksaan persetujuan manusia pernah dimulai. Karena kode berjalan di 'startup', bukan selama penalaran normal AI, guardrail AI standar tidak pernah melihatnya.
Ini mengalahkan janji keamanan yang diandalkan organisasi ketika mereka membiarkan agen coding AI beroperasi semi-otonom, dan peneliti menunjukkan bahwa ini bekerja di tujuh platform agen utama dengan satu exploit otomatis.
Pantau di umpan langsung Lihat bagaimana hal ini terwujud dalam perkembangan keamanan dan tata kelola AI nyata.
Buka umpan →