AI圈报
论文研究精选

PromptArmor 披露 Snowflake Cortex Code CLI 沙箱逃逸与恶意代码执行漏洞

信息来源:PromptArmor:Threat Intelligence·
原始标题:Snowflake Cortex AI Escapes Sandbox and Executes Malware

内容摘要

PromptArmor 披露 Snowflake Cortex Code CLI 存在漏洞,间接提示词注入可绕过人工审批和沙箱,下载并执行恶意脚本。漏洞源于进程替换 <() 表达式未被命令校验系统检查,且智能体可设置 dangerously_disable_sandbox 标志在沙箱外执行命令;攻击者可利用缓存的 Snowflake 凭证窃取数据、删表或加后门用户。
内容分类AI 论文与研究
内容层级精选情报
发布时间(北京时间)
本站收录时间(北京时间)
信息来源PromptArmor:Threat Intelligence
站内情报编号intel-be5df0813fd18626c308b4bd