当前位置:首页 > 科技  > 互联网

亚马逊AI助手Amazon Q遭黑客入侵,近百万用户数据险遭删除

来源: 责编: 时间:2025-07-30 14:22:37 239观看
导读近期,一起针对亚马逊生成式AI编程助手Amazon Q的安全事件引起了广泛关注。据外媒报道,一名黑客成功侵入了该工具的开源GitHub仓库,这一工具广泛通过Visual Studio Code扩展被应用。黑客通过提交一份看似无害的拉取请求,在

近期,一起针对亚马逊生成式AI编程助手Amazon Q的安全事件引起了广泛关注。据外媒报道,一名黑客成功侵入了该工具的开源GitHub仓库,这一工具广泛通过Visual Studio Code扩展被应用。aJK28资讯网——每日最新资讯28at.com

黑客通过提交一份看似无害的拉取请求,在Amazon Q的代码中植入了恶意指令。这些指令如果被触发,将会导致用户文件的删除以及与亚马逊网络服务账户相关的云资源被清除。这一攻击手段相当隐蔽,因为攻击者利用了开源社区的协作机制来实施破坏。aJK28资讯网——每日最新资讯28at.com

aJK28资讯网——每日最新资讯28at.com

含有恶意代码的版本,即Amazon Q扩展的1.84.0版本,在7月17日向近百万用户公开分发。然而,亚马逊最初并未察觉到这一安全问题,直到后来才将受攻击的版本撤回。这一事件暴露出亚马逊在代码审核和发布流程中的漏洞。aJK28资讯网——每日最新资讯28at.com

黑客在接受采访时,对亚马逊的安全措施表示了讽刺,称其为“安全表演”,意指这些措施看似严密,实则形同虚设。他指出,自己的行为是为了揭示亚马逊在安全防护上的不足,并促使公司加强安全措施。aJK28资讯网——每日最新资讯28at.com

安全专家Steven Vaughan-Nichols对此事进行了评论,他认为这并非是对开源模式的批评,而是反映了亚马逊在管理开源工作流方面的不足。他强调,开放代码库并不意味着安全无忧,关键在于如何管理访问权限、进行代码审查和验证。在这起事件中,亚马逊的验证流程显然存在漏洞,未能及时识别出未经授权的拉取请求。aJK28资讯网——每日最新资讯28at.com

值得注意的是,黑客透露,他故意将恶意代码设置为无效状态,仅作为警告而非真实的威胁。他的目标是促使亚马逊公开承认漏洞并加强安全防护,而不是对用户或基础设施造成实质性损害。这一行为表明,黑客并非出于恶意破坏的目的,而是希望通过这一事件推动亚马逊改进其安全措施。aJK28资讯网——每日最新资讯28at.com

亚马逊的安全团队在事后迅速展开调查,并确认由于技术问题,恶意代码并未被执行。公司随后撤销了受攻击的凭证,移除了恶意代码,并发布了一个新的安全版本扩展。亚马逊在声明中重申,安全是其首要任务,并确认没有客户资源受到影响。同时,公司建议用户尽快更新到1.85.0版本或更高版本,以确保安全。aJK28资讯网——每日最新资讯28at.com

本文链接:http://www.28at.com/showinfo-21-174328-0.html亚马逊AI助手Amazon Q遭黑客入侵,近百万用户数据险遭删除

声明:本网页内容旨在传播知识,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。邮件:2376512515@qq.com

上一篇: 微软Copilot换新颜:萌态可掬,互动体验再升级

下一篇: Sonos Arc Ultra评测:条形音响也能带来震撼低音体验

标签:
  • 热门焦点
  • SpringBoot中使用Cache提升接口性能详解

    环境:springboot2.3.12.RELEASE + JSR107 + Ehcache + JPASpring 框架从 3.1 开始,对 Spring 应用程序提供了透明式添加缓存的支持。和事务支持一样,抽象缓存允许一致地使用各
  • 三言两语说透柯里化和反柯里化

    JavaScript中的柯里化(Currying)和反柯里化(Uncurrying)是两种很有用的技术,可以帮助我们写出更加优雅、泛用的函数。本文将首先介绍柯里化和反柯里化的概念、实现原理和应用
  • 一文搞定Java NIO,以及各种奇葩流

    大家好,我是哪吒。很多朋友问我,如何才能学好IO流,对各种流的概念,云里雾里的,不求甚解。用到的时候,现百度,功能虽然实现了,但是为什么用这个?不知道。更别说效率问题了~下次再遇到,
  • 为什么你不应该使用Div作为可点击元素

    按钮是为任何网络应用程序提供交互性的最常见方式。但我们经常倾向于使用其他HTML元素,如 div span 等作为 clickable 元素。但通过这样做,我们错过了许多内置浏览器的功能。
  • 小米公益基金会捐赠2500万元驰援北京、河北暴雨救灾

    8月2日消息,今日小米科技创始人雷军在其微博上发布消息称,小米公益基金会宣布捐赠2500万元驰援北京、河北暴雨救灾。携手抗灾,京冀安康!以下为公告原文
  • 2299元起!iQOO Pad明晚首销:性能最强天玑平板

    5月23日,iQOO如期举行了新品发布会,除了首发安卓最强旗舰处理器的iQOO Neo8系列新机外,还在发布会上推出了旗下首款平板电脑——iQOO Pad,其最大的卖点
  • OPPO K11采用全方位护眼屏:三大护眼能力减轻视觉疲劳

    日前OPPO官方宣布,全新的OPPO K11将于7月25日正式发布,将主打旗舰影像,和同档位竞品相比,其最大的卖点就是将配备索尼IMX890主摄,堪称是2000档位影像表
  • 英特尔Xe HPG游戏显卡:拥有512EU,单风扇版本

    据10 月 30 日外媒 TheVerge 消息报道,英特尔 Xe HPG Arc Alchemist 的正面实被曝光,不仅拥有 512 EU 版显卡,还拥有 128EU 的单风扇版本。另外,这款显卡 PCB
  • 北京:科技教育体验基地开始登记

      北京“科技馆之城”科技教育体验基地登记和认证工作日前启动。首批北京科技教育体验基地拟于2023年全国科普日期间挂牌,后续还将开展常态化登记。  北京科技教育体验基
Top