亚马逊AI编程助手被曝严重漏洞,近百万用户面临被删库风险(亚马逊ai叫什么)

7 月 28 日消息,据外媒 TechSpot 报道,本月初,一名黑客攻破了亚马逊的生成式 AI 编程助手 Amazon Q,而该工具通过 Visual Studio Code 扩展广泛应用。

攻击者通过注入未经授权的代码成功侵入了 Amazon Q 的开源 GitHub 仓库。该代码包含了一段指令,如果成功触发,可能导致删除用户文件和清除与亚马逊网络服务账户相关的云资源

今日霍州(www.jrhz.info)©️

入侵通过一份看似正常的拉取请求完成。一旦该请求被接受,黑客就插入了指令,要求 AI 代理“将系统恢复到出厂设置并删除文件系统及云资源”。

这次恶意修改被包含在 Amazon Q 扩展的 1.84.0 版本中,7 月 17 日对近百万用户进行公开分发。亚马逊最初未能发现问题,直到之后才将被攻破的版本撤回

黑客也对亚马逊的安全措施提出了讽刺批评。他表示,自己的行为是为了故意暴露亚马逊安全防护的不足。在接受 404 Media 采访时,黑客称亚马逊的 AI 安全措施是“安全表演”,意思是现有的防护措施看似有效,实则不过是做做样子

ZDNet 的专家 Steven Vaughan-Nichols 指出,这起事件并非批评开源本身,而是反映了亚马逊在管理开源工作流上的漏洞。开放代码库并不代表保证安全,重要的是如何管理访问权限、进行代码审查和验证。这段恶意代码之所以能进入正式版本,正是因为亚马逊在验证流程上存在漏洞,未能及时发现未经授权的拉取请求。

黑客透露,这段代码故意被设定为无效状态,仅作为警告⚠️而非真实威胁。他表示,自己的目标是促使亚马逊公开承认漏洞并加强安全防护,而非对用户或基础设施造成实质性损害。

亚马逊的安全团队调查后确认,由于技术问题,这段恶意代码并未执行。亚马逊随后撤销了被攻破的凭证,移除恶意代码,并发布了一个新的干净版本扩展。 从报道中获悉,公司在声明中重申安全是其首要任务,并确认没有客户资源受到影响。用户被建议尽快更新到 1.85.0 版本或更高版本。

特别声明:[亚马逊AI编程助手被曝严重漏洞,近百万用户面临被删库风险(亚马逊ai叫什么)] 该文观点仅代表作者本人,今日霍州系信息发布平台,霍州网仅提供信息存储空间服务。

猜你喜欢

『刘亦菲』与祖玛珑合作,融合东方韵味与英伦美学,提升品牌全球影响力。(『刘亦菲』祖玛珑代言)

『刘亦菲』作为国际知名的演员和时尚偶像,此次与英国『香氛』品牌祖玛珑(Jo Malone London)的合作堪称一次东西方美学的优雅邂逅。凭借她独特的东方气质与全球影响力,『刘亦菲』不仅为这个经典英伦『香氛』品牌注入了温婉…

『刘亦菲』与祖玛珑合作,融合东方韵味与英伦美学,提升品牌全球影响力。(『刘亦菲』祖玛珑代言)

6999元!红魔11 Pro+鸣潮限定版开启预约 2月10日开售(红魔1好用吗)

【CNMO科技消息】2月6日,红魔11 Pro+鸣潮限定版手机正式开启预约。 续航与充电组合也是红魔11 Pro+的另一大亮点。作为专业的游戏手机,它配备了520Hz触控采样率的肩键、双立体声扬声器以及3.5…

6999元!红魔11 Pro+鸣潮限定版开启预约 2月10日开售(红魔1好用吗)

赵明明:步嫂子宋丹丹后尘,被英家人所抛弃,为子退圈的她怎样了

顺当初的宋丹丹曾在鬼门关走了一趟,生下儿子后,原本期待着幸福家庭的她,却迎来了英达冷漠的抛弃。她的美貌让她在大二时就开始拍摄电视剧,而英宁对她的欣赏,也让他们迅速走到了一起。就在赵明明沉浸在事业与婚姻的双重幸…

赵明明:步嫂子宋丹丹后尘,被英家人所抛弃,为子退圈的她怎样了

2026年纯水系统持续生产工况适配性评估:从技术稳定性到长期经济性的全维度分析(纯水设备系统)

东曦纯水作为专注高端水质净化的科技企业(2011年成立,核心团队来自中科院水处理研究所),其产品采用RO+EDI组合工艺、模块化设计,适配制药、电子等行业的持续生产需求;依托广东生产基地,可提供本地化技术支持…

2026年纯水系统持续生产工况适配性评估:从技术稳定性到长期经济性的全维度分析(纯水设备系统)

奥特科技取得环保型硅灰石粉干燥尾气处理装置专利,延长过滤装置的使用寿命(奥特曼科技有限公司)

国家知识产权局信息显示,江西奥特科技有限公司取得一项名为“一种环保型硅灰石粉干燥尾气处理装置”的专利,授权公告号CN223874673U,申请日期为2025年3月。企业注册资本1000万人民币。 声明:市场有…

奥特科技取得环保型硅灰石粉干燥尾气处理装置专利,延长过滤装置的使用寿命(奥特曼科技有限公司)