当前位置:首页 > 科技  > 互联网

亚马逊AI助手Amazon Q遭黑客入侵,近百万用户数据险遭删除

来源: 责编: 时间:2025-07-30 14:22:37 256观看
导读近期,一起针对亚马逊生成式AI编程助手Amazon Q的安全事件引起了广泛关注。据外媒报道,一名黑客成功侵入了该工具的开源GitHub仓库,这一工具广泛通过Visual Studio Code扩展被应用。黑客通过提交一份看似无害的拉取请求,在

近期,一起针对亚马逊生成式AI编程助手Amazon Q的安全事件引起了广泛关注。据外媒报道,一名黑客成功侵入了该工具的开源GitHub仓库,这一工具广泛通过Visual Studio Code扩展被应用。7ID28资讯网——每日最新资讯28at.com

黑客通过提交一份看似无害的拉取请求,在Amazon Q的代码中植入了恶意指令。这些指令如果被触发,将会导致用户文件的删除以及与亚马逊网络服务账户相关的云资源被清除。这一攻击手段相当隐蔽,因为攻击者利用了开源社区的协作机制来实施破坏。7ID28资讯网——每日最新资讯28at.com

7ID28资讯网——每日最新资讯28at.com

含有恶意代码的版本,即Amazon Q扩展的1.84.0版本,在7月17日向近百万用户公开分发。然而,亚马逊最初并未察觉到这一安全问题,直到后来才将受攻击的版本撤回。这一事件暴露出亚马逊在代码审核和发布流程中的漏洞。7ID28资讯网——每日最新资讯28at.com

黑客在接受采访时,对亚马逊的安全措施表示了讽刺,称其为“安全表演”,意指这些措施看似严密,实则形同虚设。他指出,自己的行为是为了揭示亚马逊在安全防护上的不足,并促使公司加强安全措施。7ID28资讯网——每日最新资讯28at.com

安全专家Steven Vaughan-Nichols对此事进行了评论,他认为这并非是对开源模式的批评,而是反映了亚马逊在管理开源工作流方面的不足。他强调,开放代码库并不意味着安全无忧,关键在于如何管理访问权限、进行代码审查和验证。在这起事件中,亚马逊的验证流程显然存在漏洞,未能及时识别出未经授权的拉取请求。7ID28资讯网——每日最新资讯28at.com

值得注意的是,黑客透露,他故意将恶意代码设置为无效状态,仅作为警告而非真实的威胁。他的目标是促使亚马逊公开承认漏洞并加强安全防护,而不是对用户或基础设施造成实质性损害。这一行为表明,黑客并非出于恶意破坏的目的,而是希望通过这一事件推动亚马逊改进其安全措施。7ID28资讯网——每日最新资讯28at.com

亚马逊的安全团队在事后迅速展开调查,并确认由于技术问题,恶意代码并未被执行。公司随后撤销了受攻击的凭证,移除了恶意代码,并发布了一个新的安全版本扩展。亚马逊在声明中重申,安全是其首要任务,并确认没有客户资源受到影响。同时,公司建议用户尽快更新到1.85.0版本或更高版本,以确保安全。7ID28资讯网——每日最新资讯28at.com

本文链接:http://www.28at.com/showinfo-21-174328-0.html亚马逊AI助手Amazon Q遭黑客入侵,近百万用户数据险遭删除

声明:本网页内容旨在传播知识,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。邮件:2376512515@qq.com

上一篇: 微软Copilot换新颜:萌态可掬,互动体验再升级

下一篇: Sonos Arc Ultra评测:条形音响也能带来震撼低音体验

标签:
  • 热门焦点
  • 鸿蒙OS 4.0公测机型公布:甚至连nova6都支持

    华为全新的HarmonyOS 4.0操作系统将于今天下午正式登场,官方在发布会之前也已经正式给出了可升级的机型产品,这意味着这些机型会率先支持升级享用。这次的HarmonyOS 4.0支持
  • 企业采用CRM系统的11个好处

    客户关系管理(CRM)软件可以为企业提供很多的好处,从客户保留到提高生产力。  CRM软件用于企业收集客户互动,以改善客户体验和满意度。  CRM软件市场规模如今超过580
  • 学习JavaScript的10个理由...

    作者 | Simplilearn编译 | 王瑞平当你决心学习一门语言的时候,很难选择到底应该学习哪一门,常用的语言有Python、Java、JavaScript、C/CPP、PHP、Swift、C#、Ruby、Objective-
  • 三言两语说透柯里化和反柯里化

    JavaScript中的柯里化(Currying)和反柯里化(Uncurrying)是两种很有用的技术,可以帮助我们写出更加优雅、泛用的函数。本文将首先介绍柯里化和反柯里化的概念、实现原理和应用
  • .NET 程序的 GDI 句柄泄露的再反思

    一、背景1. 讲故事上个月我写过一篇 如何洞察 C# 程序的 GDI 句柄泄露 文章,当时用的是 GDIView + WinDbg 把问题搞定,前者用来定位泄露资源,后者用来定位泄露代码,后面有朋友反
  • 猿辅导与新东方的两种“归途”

    作者|卓心月 出品|零态LT(ID:LingTai_LT)如何成为一家伟大企业?答案一定是对“势”的把握,这其中最关键的当属对企业战略的制定,且能够站在未来看现在,即使这其中的
  • 小米MIX Fold 3下月亮相:今年唯一无短板的全能折叠屏

    这段时间以来,包括三星、一加、荣耀等等有不少品牌旗下的最新折叠屏旗舰都有新的进展,其中荣耀、三星都已陆续发布了最新的折叠屏旗舰,尤其号荣耀Magi
  • 2299元起!iQOO Pad开启预售:性能最强天玑平板

    5月23日,iQOO如期举行了新品发布会,除了首发安卓最强旗舰处理器的iQOO Neo8系列新机外,还在发布会上推出了旗下首款平板电脑——iQOO Pad,其搭载了天玑
  • 荣耀Magicbook V 14 2021曙光蓝版本正式开售,拥有触摸屏

    荣耀 Magicbook V 14 2021 曙光蓝版本正式开售,搭载 i7-11390H 处理器与 MX450 显卡,配备 16GB 内存与 512GB SSD,重 1.48kg,厚 14.5mm,具有 1.5mm 键盘键程、
Top