标签 eBPF 下的文章

一、三层观测:从"它说了什么"到"它做了什么" 二、实操:用 bpftrace 看 Claude Code 在干什么 三、语义鸿沟:eBPF 知道"它做了什么",但不知道"为什么做" 四、为什么通用安全工具不够:AI Agent 没有稳定行为基线 五、eBPF 不是银弹 沙箱防逃逸,审批防越权,但 Agent 拿到合法权限后的行为——没人看得见。 本文首发地址 https://h89.cn/archives/625.html 上个月披露的 TrapDoor 攻击,攻击者在 .cursorrules 里埋零宽 Unicode 字符,Agent 读取后自动遍历文件系统外发密钥。这个月 Miasma Wave 2 更进一步——后门配置文件直接丢进项目目录,你克隆仓库、打开项目,后门就激活了。 没有弹窗,没有告警,沙箱也不触发。攻击完全发生在授权边界内,A

- 阅读剩余部分 -