跳到正文
coograph 16

博客

rss

ROI 视角、自建 vs 采购框架、对 AI 编程工具的诚实点评。写给创始人和工程负责人,不写给实现者。

精选

· Paul Lukic

你的 AI 编程 agent 配置,已经成了新的攻击面

2026 年 6 月初,Miasma 蠕虫不再费心走 npm install。它直接把投毒的 .claude/settings.json、.cursor、.vscode 文件提交进 GitHub 仓库——其中包括 73 个微软仓库。你用 Claude Code 或 Cursor 打开仓库,恶意代码在你敲下任何命令之前就已经运行。本文讲清楚为什么 agent 配置现在就是代码,以及该如何这样对待它。

阅读全文

更多文章