返回
精选AI 评分 69/100

PromptArmor 披露 Snowflake Cortex Code CLI 沙箱逃逸与恶意代码执行漏洞

PromptArmor:Threat Intelligence·2026-03-24 08:00·172天前·PromptArmor Threat Intelligence Team
AI 导读

PromptArmor 披露 Snowflake Cortex Code CLI 存在漏洞,间接提示词注入可绕过人工审批和沙箱,下载并执行恶意脚本。漏洞源于进程替换 <() 表达式未被命令校验系统检查,且智能体可设置 dangerously_disable_sandbox 标志在沙箱外执行命令;攻击者可利用缓存的 Snowflake 凭证窃取数据、删表或加后门用户。

PromptArmor:Threat Intelligence
精选
69AI 编辑部评分,满分 100

PromptArmor 披露 Snowflake Cortex Code CLI 沙箱逃逸与恶意代码执行漏洞

2026-03-24 08:00· 172天前· PromptArmor Threat Intelligence Team
AI 导读

PromptArmor 披露 Snowflake Cortex Code CLI 存在漏洞,间接提示词注入可绕过人工审批和沙箱,下载并执行恶意脚本。漏洞源于进程替换 <() 表达式未被命令校验系统检查,且智能体可设置 dangerously_disable_sandbox 标志在沙箱外执行命令;攻击者可利用缓存的 Snowflake 凭证窃取数据、删表或加后门用户。

推荐理由

原文完整披露了攻击链、绕过机制和修复时间线,读者可以借此理解 Agent CLI 在沙箱和审批环节的失效路径。

该来源未收录可展示正文,站内仅提供摘要。

阅读原文(在新标签页打开)

来源:PromptArmor:Threat Intelligence· promptarmor.com