返回
精选AI 评分 77/100

Amazon Q Developer VS Code 插件被曝可通过提示词注入执行任意代码

Johann Rehberger / Embrace The Red(RSS)·2025-08-20 05:20·389天前·wunderwuzzi
AI 导读

安全研究者 Johann Rehberger 披露 Amazon Q Developer VS Code 插件(下载量超 100 万)存在间接提示词注入漏洞,可利用被归类为 readonly 的 find 命令的 -exec 参数绕过人工确认,在开发者主机上执行任意命令,甚至可诱导 Claude 4 下载远程指令并让 Sliver 恶意软件加入 C2 服务器。

Johann Rehberger / Embrace The Red(RSS)
精选
77AI 编辑部评分,满分 100

Amazon Q Developer VS Code 插件被曝可通过提示词注入执行任意代码

2025-08-20 05:20· 389天前· wunderwuzzi
AI 导读

安全研究者 Johann Rehberger 披露 Amazon Q Developer VS Code 插件(下载量超 100 万)存在间接提示词注入漏洞,可利用被归类为 readonly 的 find 命令的 -exec 参数绕过人工确认,在开发者主机上执行任意命令,甚至可诱导 Claude 4 下载远程指令并让 Sliver 恶意软件加入 C2 服务器。

推荐理由

作者完整复现了从间接提示词注入到任意代码执行的攻击链,并附绕过 Claude 拒答的细节,可帮助开发者理解此类漏洞的成因与防护。

按该来源的展示范围,站内仅提供摘要。

前往原站阅读(在新标签页打开)

来源:Johann Rehberger / Embrace The Red(RSS)· embracethered.com