【安全圈】字节跳动CozeCLI被吐槽像病毒

admin 2026-08-12 04:39:45 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 字节跳动CozeCLI被曝安装时静默注入技能文件,劫持ClaudeCode、Codex等AI工具的工作流导向自身平台,但未发现传统恶意行为。清理需卸载CLI并删除特定技能目录。 综合评分: 75 文章分类: 安全意识,安全开发,漏洞分析,恶意软件


cover_image

【安全圈】字节跳动Coze CLI被吐槽像病毒

安全圈

2026年8月11日 19:00 江苏

在小说阅读器读本章

去阅读

关键词

AI

B站网友 @HDAlex_John 日前发布视频吐槽字节跳动旗下的AI智能体协作平台像是病毒。扣子命令行版Coze CLI会静默安装附带技能,而这些技能则会将用户安装的其他AI智能体工作流引导到Coze CLI中运行。

⚙️ 安装后自动执行技能同步

Coze CLI在配置文件中定义生命周期脚本,随后静默安装附带的技能。这个过程不需要用户确认,并且通过参数设置隐藏子进程输出。脚本仅在CI环境或开发源代码目录中跳过执行,因此普通用户使用npm或pnpm等包安装器执行安装时会直接触发静默技能安装。

Coze CLI的内部实现随后调用技能工具并将其自身携带的技能文件安装到系统全局AI智能体技能目录,安装过程使用全局参数和自动确认参数。

🎯 劫持了哪些工具?

Coze CLI依赖的技能工具会扫描本机是否存在不同的AI智能体配置目录,检测范围包括:

  • Claude Code

    :通过 ~/.claude 判断是否安装

  • Codex

    :通过 ~/.codex 或相关配置路径判断是否安装

  • 其他工具

    :Cursor、Trae AI(同为字节产品)、Comate、Cline、Gemini CLI等

🔬 源代码审计发现

通过对Coze CLI源代码的审计,蓝点网发现其包含多种内置技能,每种技能设置的目标不同。例如 using-coze-cli/SKILL.md 的描述明确将软件开发、媒体生成、文件上传和会话任务等场景导向Coze CLI

Coze CLI内置的技能会被复制到共享技能池,然后根据不同的AI智能体目录结构创建软链接或副本。这意味着用户即使只是安装Coze CLI,也可能在没有主动执行技能安装的情况下,将扣子提供的技能加入到其他AI编程工具的技能搜索范围。

不过需要说明的是,审计未发现传统恶意软件行为(如读取SSH私钥、浏览器密码、注入可执行文件等)。但从AI智能体工作流角度来说,这属于通过技能文件注入优先级规则和平台路由策略,影响智能体对用户请求的判断,具有明显的厂商导流和工作流锁定特征。

🧹 如何清理和卸载

如果你已经安装了Coze CLI,可以按以下步骤清理:

1. 清理扣子注入的技能

执行命令:COZE_CLI_NO_SKILL_NOTIFIER=1 coze self skill remove

2. 卸载扣子CLI

执行命令:npm uninstall -g @coze/cli 或 pnpm remove -g @coze/cli

3. 检查并删除残留技能文件

需要删除以下目录中的coze相关文件:

  • ~/.agents/skills/coze-agent-collaboration
  • ~/.agents/skills/using-coze-cli
  • ~/.claude/skills/coze-agent-collaboration
  • ~/.claude/skills/using-coze-cli
  • ~/.codex/skills/coze-agent-collaboration
  • ~/.codex/skills/using-coze-cli

特别提醒:不要删除 ~/.agents/skills 目录本身,否则会影响其他智能体安装的技能。只删除其中与coze相关的子目录即可。

END

阅读推荐

【安全圈】OpenAI紧急暂停!新AI模型竟会自学”黑客技术”

【安全圈】200万人身份告急!比利时电子身份证曝致命漏洞

【安全圈】开发者小心!VS Code扩展暗中窃取加密钱包

【安全圈】服装品牌李维斯遭黑客攻击,部分企业数据被窃取

安全圈

←扫码关注我们

网罗圈内热点 专注网络安全

实时资讯一手掌握!

好看你就分享 有用就点个赞

支持「安全圈」就点个三连吧!


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:安全圈 《【安全圈】字节跳动Coze CLI被吐槽像病毒》

评论:0   参与:  0