如果你的 AI 编程助手被入侵:Cursor 到 ChatGPT 的供应链安全

发布时间:2026/7/21 10:32:52
如果你的 AI 编程助手被入侵:Cursor 到 ChatGPT 的供应链安全 #目前AI 编程助手已经越来越强大从帮写代码逐步演进到了可以帮操作环境。Cursor 可以直接读写文件、运行终端命令、操作 GitClaude Code也可以管理云资源。这是一个巨大的便利但同时对于个人信息资产来说也是一个新的攻击面。AI 编程助手的三种被攻击场景场景一AI 平台的 OAuth Token 被盗。Cursor 通过 GitHub OAuth 登录。如果你的 GitHub OAuth Token 被泄露攻击者可以通过 Cursor 的身份读取你的代码仓库、提交恶意的 PR、甚至推送带有后门的代码。场景二AI 服务商的内部系统被攻击。这不是假设——2023 年 Riot Games 的内部系统被社工攻击OpenAI 也曾在同年发生过数据泄露。如果 AI 服务商的用户数据库被拖你的聊天历史、代码片段、甚至偶尔贴进去的 API 密钥都可能暴露。场景三AI 供应商的插件被投毒。Cursor 和 VS Code 都有插件市场。一个恶意插件可以读取你当前打开的文件内容在上传到 AI 模型之前截获你的代码。怎么降低风险给 AI 平台的关联账号开 2FA。Cursor 关联 GitHub → GitHub 开 2FA。Claude 关联 Google → Google 开 2FA。链路上每一个节点的 2FA 都开启。敏感操作的 API Key 跟 AI 隔离。不要让 AI 工具拿到你生产环境的完整权限。给 AI 用的 AccessKey 是只读的、或者有严格操作限制的。定期检查 AI 平台的已授权设备列表。OpenAI、Anthropic 的控制台都有查看已登录设备和会话的功能。不认识的设备和会话全部踢掉。用支持云备份的 TOTP 验证器统一管理。AI 编程工具链关联的平台越来越多GitHub、Google、OpenAI、Anthropic、云平台等等。国内用户可以用微信小程序「二次验证码Free2FA」来统一管理二次验证信息便于直接云备份信息跨设备登录也方便一键恢复。这条链路上最薄弱的环节不是技术是你自己在 AI 对话里贴进去的东西。API 密钥、数据库密码、内部系统的 URL。所以在日常工作中务必要注意不要在跟 AI 聊天的时候贴这些明文用环境变量、密钥管理服务、或者占位符替代都能让自己的信息更加安全。