你的 Agent 是个黑箱:eBPF 如何看见它真正在做什么
一、三层观测:从"它说了什么"到"它做了什么"
二、实操:用 bpftrace 看 Claude Code 在干什么
三、语义鸿沟:eBPF 知道"它做了什么",但不知道"为什么做"
四、为什么通用安全工具不够:AI Agent 没有稳定行为基线
五、eBPF 不是银弹
沙箱防逃逸,审批防越权,但 Agent 拿到合法权限后的行为——没人看得见。
本文首发地址 https://h89.cn/archives/625.html
上个月披露的 TrapDoor 攻击,攻击者在 .cursorrules 里埋零宽 Unicode 字符,Agent 读取后自动遍历文件系统外发密钥。这个月 Miasma Wave 2 更进一步——后门配置文件直接丢进项目目录,你克隆仓库、打开项目,后门就激活了。
没有弹窗,没有告警,沙箱也不触发。攻击完全发生在授权边界内,A