如果你的 AI 编程助手被入侵:Cursor 到 ChatGPT 的供应链安全

📅 2026/7/21 10:49:25 👁️ 阅读次数 📝 编程学习
如果你的 AI 编程助手被入侵:Cursor 到 ChatGPT 的供应链安全

#目前AI 编程助手已经越来越强大,从"帮写代码"逐步演进到了可以"帮操作环境"。Cursor 可以直接读写文件、运行终端命令、操作 Git,Claude Code也可以管理云资源。这是一个巨大的便利,但同时对于个人信息资产来说,也是一个新的攻击面。


AI 编程助手的三种被攻击场景

场景一:AI 平台的 OAuth Token 被盗。Cursor 通过 GitHub OAuth 登录。如果你的 GitHub OAuth Token 被泄露,攻击者可以通过 Cursor 的身份读取你的代码仓库、提交恶意的 PR、甚至推送带有后门的代码。

场景二:AI 服务商的内部系统被攻击。这不是假设——2023 年 Riot Games 的内部系统被社工攻击,OpenAI 也曾在同年发生过数据泄露。如果 AI 服务商的用户数据库被拖,你的聊天历史、代码片段、甚至偶尔贴进去的 API 密钥都可能暴露。

场景三:AI 供应商的插件被投毒。Cursor 和 VS Code 都有插件市场。一个恶意插件可以读取你当前打开的文件内容,在上传到 AI 模型之前截获你的代码。


怎么降低风险

给 AI 平台的关联账号开 2FA。Cursor 关联 GitHub → GitHub 开 2FA。Claude 关联 Google → Google 开 2FA。链路上每一个节点的 2FA 都开启。

敏感操作的 API Key 跟 AI 隔离。不要让 AI 工具拿到你生产环境的完整权限。给 AI 用的 AccessKey 是只读的、或者有严格操作限制的。

定期检查 AI 平台的已授权设备列表。OpenAI、Anthropic 的控制台都有查看已登录设备和会话的功能。不认识的设备和会话全部踢掉。

用支持云备份的 TOTP 验证器统一管理。AI 编程工具链关联的平台越来越多,GitHub、Google、OpenAI、Anthropic、云平台等等。国内用户可以用微信小程序「二次验证码Free2FA」来统一管理二次验证信息,便于直接云备份信息,跨设备登录也方便一键恢复。


这条链路上最薄弱的环节不是技术,是你自己在 AI 对话里贴进去的东西。API 密钥、数据库密码、内部系统的 URL。所以在日常工作中务必要注意,不要在跟 AI 聊天的时候贴这些明文,用环境变量、密钥管理服务、或者占位符替代,都能让自己的信息更加安全。