重大安全漏洞:Snowflake AI 编程助手遭“间接提示注入”攻击,沙箱机制失效
安全研究人员披露 Snowflake Cortex Code CLI 编程代理存在严重安全缺陷。攻击者利用“间接提示注入”技术,通过第三方代码仓库中的 README 文件诱导 AI,成功绕过了“人工审核”机制,并利用进程替换逃逸沙箱限制。这...
标签索引
这个标签下有 2 篇文章。按时间回看相关判断与实践记录。
标签精选
安全研究人员披露 Snowflake Cortex Code CLI 编程代理存在严重安全缺陷。攻击者利用“间接提示注入”技术,通过第三方代码仓库中的 README 文件诱导 AI,成功绕过了“人工审核”机制,并利用进程替换逃逸沙箱限制。这...
著名安全团队Trail of Bits深入分析了VSCode扩展的安全机制,揭示了由于配置错误可能导致的严重“逃逸”漏洞。文章指出,许多扩展(特别是涉及远程开发和SSH连接的)未能正确隔离执行环境。当开发者使用这些配置不当的扩展连接恶意服务...