7月28日,亚马逊AI编程助手Amazon Q被曝严重安全漏洞。一名黑客通过注入未经授权代码侵入其开源GitHub仓库,恶意代码可能删除用户文件和云资源。该问题出现在7月17日发布的1.84.0版本中,影响近百万用户。亚马逊发现问题后撤回被攻破版本,并发布修复后的1.85.0版本。黑客称此举意在暴露亚马逊安全防护不足,代码被设定为无效状态,未造成实际损害。专家指出,事件反映亚马逊在开源工作流管理上的漏洞。亚马逊声明称安全是首要任务,确认无客户资源受影响,建议用户尽快更新。
原文链接
本文链接:https://kx.umi6.com/article/22609.html
转载请注明文章出处
相关推荐
.png)
换一换
Llama 3.1上线就被攻破:大骂小扎,危险配方张口就来!指令遵循能力强了更容易越狱
2024-07-24 13:17:25
“给 AI 讲故事”就能绕过安全机制,恶意代码编写门槛恐将大幅降低
2025-03-19 23:56:20
亚马逊 AI 编程助手 Amazon Q 被曝严重漏洞,近百万用户一度面临被删库风险
2025-07-29 00:22:20
AI 平台 Replicate 曝“跨租户攻击”安全隔离漏洞,用户自训练人工智能模型可被黑客入侵
2024-05-29 09:17:00
宇树机器人被曝漏洞,机器人之间可相互感染,官方火速回应
2025-09-30 13:26:38
一个弹窗整懵Claude,瞬间玩不转电脑了
2024-11-08 19:32:17
宇树回应“Go1 机器狗存安全漏洞”:黑客非法获取了管理密钥
2025-05-08 11:26:22
Claude 4被诱导窃取个人隐私!GitHub官方MCP服务器安全漏洞曝光
2025-05-27 12:33:13
MCP协议曝出大漏洞:会泄露整个数据库
2025-07-10 15:20:47
ChatGPT 再现安全漏洞:研究者利用猜谜游戏诱骗其生成 Win10 密钥
2025-07-14 19:26:08
世界最大开源 AI 社区 Hugging Face 曝安全漏洞:部分用户密钥泄露
2024-06-03 09:56:35
一个弹窗整懵Claude,瞬间玩不转电脑了 | 斯坦福&港大新研究
2024-11-08 17:26:59
把“豆包”装进AI超级框 阿里夸克“C计划”首个成果曝光!
2025-10-23 13:05:54
514 文章
238447 浏览
24小时热文
更多

-
2025-10-24 01:20:07
-
2025-10-24 00:18:56
-
2025-10-23 21:15:29