AI圈报
论文研究精选

Amazon Q Developer VS Code 插件被曝可通过提示词注入执行任意代码

信息来源:Johann Rehberger / Embrace The Red(RSS)·
原始标题:Amazon Q Developer: Remote Code Execution with Prompt Injection

内容摘要

安全研究者 Johann Rehberger 披露 Amazon Q Developer VS Code 插件(下载量超 100 万)存在间接提示词注入漏洞,可利用被归类为 readonly 的 find 命令的 -exec 参数绕过人工确认,在开发者主机上执行任意命令,甚至可诱导 Claude 4 下载远程指令并让 Sliver 恶意软件加入 C2 服务器。
内容分类AI 论文与研究
内容层级精选情报
发布时间(北京时间)
本站收录时间(北京时间)
信息来源Johann Rehberger / Embrace The Red(RSS)
站内情报编号intel-0f29d4e8bcadcc2527617925