欢迎光临
我们一直在努力

AI Agent攻防战:Anthropic隔离Claude、Sentry密钥劫持危机、Token补贴大战何时休

在这里插入图片描述

每天更新,带你读懂科技圈。 今日看点: Anthropic首次披露跨产品Claude隔离机制;Agent Jacking攻击曝光——一个Sentry Key就能劫持你的AI编程助手;吴恩达直言Agent被过度炒作,未来是10人团队的天下。本周AI界的安全和架构之争,比模型发布更有看头。


⭐ 今日精选

1. Anthropic 披露如何跨产品隔离 Claude

Anthropic 今天发了一篇含金量很高的工程博客,详细披露了他们如何在 Claude 网页版、API 和 Claude Code 之间做安全隔离。

简单说,他们不是靠"产品层"来区分Claude的不同形态,而是在架构层做了严格的调用栈隔离。每个产品都跑在独立的沙箱里,跨产品的上下文不能互相访问,即使用同一个用户账号也不行。

做 AI 应用开发的团队建议都读一下——重心不在模型微调层面的安全,而是深入到基础设施的调用链设计里。

[1]

2. 一个公开的 Sentry Key,就能劫持你的 Claude Code 和 Cursor

Tenet Security 的安全研究人员发现了一个叫 “Agent Jacking” 的新型攻击方式。攻击链很简单:

你在代码里暴露了一个 Sentry DSN 密钥 → 攻击者用这个 Key 通过 MCP 协议注入恶意指令 → 你的 AI 编程助手变成了远程控制的傀儡

这个攻击链的可怕之处在于:Sentry Key 通常被认为是"只读"或者"低风险"的凭证,但在 MCP 协议的生态里,它成了一个致命的后门。Cursor、Claude Code、Codex 等主流工具全部受到影响。

这不是理论攻击,Tenet Security 已经复现了完整的攻击流程。所有使用 AI 编码助手的开发者和团队,都应该检查一下自己的 Sentry 配置了。

[2]

3. 吴恩达:Agent 没那么神,未来是 10 人小队 + 重构数据架构

吴恩达在 LangChain 的 Interrupt 大会上和创始人 Harrison Chase 聊了挺多干货。他的核心观点:

  • AI Agent 被过度炒作了——很多标榜 Agent 的产品本质上还是高级的 RAG 管道
  • 真正的价值在于用 Agent 重新设计数据架构,不是套个 Chat 界面就叫创新
  • 未来的公司形态可能是10 人小团队 + Agent 基础设施,用更少的人搞定过去需要上百人的活

如果只看标题觉得这是又一个"AI 将取代一切"的论调,其实不是。吴恩达重点强调的是数据架构层面的重塑,不是简单的"用人形机器人替代人类"。

[3]


🤖 AI前沿

Anthropic 开始对 Claude 实施身份验证

Claude 官方宣布启用身份验证机制,特定场景下需要验证身份才能使用。AI 产品正在向合规化、精细化权限管理演进。短期内可能有点麻烦,但安全角度是必须的。[14]

Apertus:主权 AI 的开源基础模型

一个叫 Apertus 的新项目发布了面向"主权 AI"的开源基础模型。目标是让各国不再依赖美国科技巨头的闭源模型。概念上有点像 AI 领域的 Linux——但能不能真正跑起来是另一回事。[11]

GPT-5.6 或下周发布

极客公园援引多方消息,OpenAI 的 GPT-5.6 可能在下周发布。同时,微信正在灰度测试 AI 助手「小微」,小米推出了自带帐篷的「寻天」SUV。[8]


🏢 大厂动态

Meta 几周内毁掉二十年工程文化

一篇报道讲了 Meta 在推行 “AI First” 转型时,通过激进的组织调整,短短几周就把积累了二十年的工程文化搞没了。每一个在搞"AI优先"的管理者,都该看看这个复盘——节奏比方向更重要。[6]

OpenJDK vs GraalVM:同一个 Oracle,两个态度

Oracle 旗下的两个开源项目在 AI 代码贡献上完全对立:OpenJDK 拒绝 AI 代码,GraalVM 则接受。这矛盾恰好说明整个开源社区对 AI 贡献还在摸着石头过河。[15]


⚙️ 开发与工程

Gemini CLI 停用,Antigravity 接棒

Google 在推出 Gemin CLI 一年多后宣布停用。TNS 拿它与新兴的 Antigravity 做了实战对比,结论是:规格表好看不如下生产环境跑一遍。[9]

Valkey 用 AI Agent 替代人工维护

内存数据库分支 Valkey 宣布不再手动打补丁,改由 AI Agent 自动执行。这意味着开源维护的"脏活累活"正在被 AI 接替。[13]


📱 产品与行业

AI Token 补贴大战快打完了吗?

极客公园一篇分析说,AI 厂商的价格战正在进入新阶段,Token 价格还有 80% 的下降空间。补贴战结束后,谁能活下来谁就是赢家。[10]

Nature 发问:AI 是不是在毁掉我们的技能?

Nature 新研究显示,过度依赖 AI 工具可能导致编程、写作和决策领域的技能退化。和这周 Meta 的工程文化崩塌放在一起看,挺有意思——效率的代价,可能是能力的丧失。[7]


📝 深度解读:Agent Jacking 攻击——AI 编程助手的信任危机

在这周的几条安全新闻里,Agent Jacking 是让我后背一凉的那个。

这不是某个小众工具的安全问题。Cursor、Claude Code、Codex 几乎覆盖了目前市面上主流的 AI 编码代理,Tenet Security 的攻击路径能同时打到这三家。

攻击核心里有一段微妙的逻辑:

MCP 协议允许 Agent 调用外部工具(浏览器、Shell、数据库等),这些工具的认证凭证大多通过环境变量或配置文件传递。Sentry DSN 是最容易被忽视的那一类——开发者习惯把它写在公开代码里(开源项目、教程、演示代码),觉得"反正是用来收集错误日志的"。

然后攻击链路就成了这样:

  • 攻击者扫描 GitHub 上暴露的 Sentry DSN
  • 用它找到一个存在 MCP 端点暴露的 Agent 服务
  • 通过这条链路注入恶意指令,控制 Agent 在受害者环境中的行为
  • 这不是"理论上可能"的漏洞类型,是有复现流程、有完整 PoC 的真实攻击面。

    这件事不只是在修一个接口。AI Agent 基础设施在设计初期就埋下了安全隐患——认证、授权、沙箱隔离这些在传统后端开发里已有成熟方案的东西,在 Agent 生态里还没被系统性解决过。

    如果你是团队里负责 DevOps 或基础设施的人,今天下班前最该做的一件事是:检查所有公开仓库和 CI/CD 配置,确保没有暴露任何 Sentry Key、API Key、或者 MCP 端点。


    💬 结语

    今天最深的感受:AI Agent 赛道正在快速分化。

    一边是 Anthropic 和 Nvidia 在认真构建 Agent 的安全基础设施(隔离、认证、Harness架构),另一边是 Agent Jacking 这样的攻击已经开始爆发。这个赛道还在狂奔,但安全这个轮子还没装上去。

    本周还有 GPT-5.6 的发布预期、Token 补贴战的走向、以及编码 Agent 从个人工具走向团队基础设施的演进——接下来几天,我估摸着还会有不少热闹。


    觉得有用?点个 在看,让更多人看到 🎯 关注我,不错过每天的科技干货


    参考资料

    [1] How we contain Claude across products: https://www.anthropic.com/engineering/how-we-contain-claude [2] A public Sentry key is all it takes to hijack Claude Code, Cursor, and Codex: https://thenewstack.io/agentjacking-sentry-mcp-attack/ [3] 吴恩达戳破AI幻象:炒作过头了,未来公司是10人小队+Agent重做数据架构: https://mp.weixin.qq.com/s?__biz=MjM5MDE0Mjc4MA==&mid=2651287454&idx=1&sn=9de7ef2850b77e5f02b4864387d74121 [4] “An agent is an LLM and a harness”: What Nvidia really thinks about OpenClaw: https://thenewstack.io/nvidia-openclaw-agent-blueprints/ [5] 三家公司一周内出手,编码Agent进入团队基础设施时代: https://mp.weixin.qq.com/s?__biz=MjM5MDE0Mjc4MA==&mid=2651287454&idx=2&sn=6f1f4b51b7abfce5ebed02aae073ba0a [6] Meta 几周内毁掉二十年工程文化,给所有"AI 优先"公司上了一课: https://mp.weixin.qq.com/s?__biz=MjM5MDE0Mjc4MA==&mid=2651287414&idx=1&sn=0698ca38841365ad7953fee2c4f757c5 [7] Is AI ruining our skills? Early results are in and they’re not good: https://www.nature.com/articles/d41586-026-01947-1 [8] OpenAI 最新模型 GPT-5.6 或下周发布: https://mp.weixin.qq.com/s?__biz=MTMwNDMwODQ0MQ==&mid=2653109240&idx=1&sn=3edf2b06824ded16b2813bd2bb6995f2 [9] Gemini CLI vs. Antigravity: What works, not the spec sheet: https://thenewstack.io/gemini-cli-antigravity-replacement/ [10] AI 巨头的「Token 补贴大战」,快打完了吗?: https://mp.weixin.qq.com/s?__biz=MTMwNDMwODQ0MQ==&mid=2653109221&idx=1&sn=1ac529bdc665a31116b702a65df37685 [11] Apertus – Open Foundation Model for Sovereign AI: https://apertvs.ai/ [12] Your agent wants to search like a 2010 quant: https://thenewstack.io/search-like-2010-quant/ [13] Backporting bug fixes is dead, Project Valkey now sends in the bots: https://thenewstack.io/valkey-ai-backporting-agents/ [14] Identity verification on Claude: https://support.claude.com/en/articles/14328960-identity-verification-on-claude [15] 同属Oracle,OpenJDK与GraalVM对AI代码贡献态度相反: https://mp.weixin.qq.com/s?__biz=MjM5MDE0Mjc4MA==&mid=2651287454&idx=3&sn=3dae4af33d734de7bd9a1049a142929c

    赞(0)
    未经允许不得转载:171主机测评 » AI Agent攻防战:Anthropic隔离Claude、Sentry密钥劫持危机、Token补贴大战何时休
    分享到: 更多 (0)

    评论 抢沙发

    • 昵称 (必填)
    • 邮箱 (必填)
    • 网址