当前位置:首页 > 科技  > 互联网

亚马逊AI助手Amazon Q遭黑客入侵,近百万用户数据险遭删除

来源: 责编: 时间:2025-07-30 14:22:37 219观看
导读近期,一起针对亚马逊生成式AI编程助手Amazon Q的安全事件引起了广泛关注。据外媒报道,一名黑客成功侵入了该工具的开源GitHub仓库,这一工具广泛通过Visual Studio Code扩展被应用。黑客通过提交一份看似无害的拉取请求,在

近期,一起针对亚马逊生成式AI编程助手Amazon Q的安全事件引起了广泛关注。据外媒报道,一名黑客成功侵入了该工具的开源GitHub仓库,这一工具广泛通过Visual Studio Code扩展被应用。eLK28资讯网——每日最新资讯28at.com

黑客通过提交一份看似无害的拉取请求,在Amazon Q的代码中植入了恶意指令。这些指令如果被触发,将会导致用户文件的删除以及与亚马逊网络服务账户相关的云资源被清除。这一攻击手段相当隐蔽,因为攻击者利用了开源社区的协作机制来实施破坏。eLK28资讯网——每日最新资讯28at.com

eLK28资讯网——每日最新资讯28at.com

含有恶意代码的版本,即Amazon Q扩展的1.84.0版本,在7月17日向近百万用户公开分发。然而,亚马逊最初并未察觉到这一安全问题,直到后来才将受攻击的版本撤回。这一事件暴露出亚马逊在代码审核和发布流程中的漏洞。eLK28资讯网——每日最新资讯28at.com

黑客在接受采访时,对亚马逊的安全措施表示了讽刺,称其为“安全表演”,意指这些措施看似严密,实则形同虚设。他指出,自己的行为是为了揭示亚马逊在安全防护上的不足,并促使公司加强安全措施。eLK28资讯网——每日最新资讯28at.com

安全专家Steven Vaughan-Nichols对此事进行了评论,他认为这并非是对开源模式的批评,而是反映了亚马逊在管理开源工作流方面的不足。他强调,开放代码库并不意味着安全无忧,关键在于如何管理访问权限、进行代码审查和验证。在这起事件中,亚马逊的验证流程显然存在漏洞,未能及时识别出未经授权的拉取请求。eLK28资讯网——每日最新资讯28at.com

值得注意的是,黑客透露,他故意将恶意代码设置为无效状态,仅作为警告而非真实的威胁。他的目标是促使亚马逊公开承认漏洞并加强安全防护,而不是对用户或基础设施造成实质性损害。这一行为表明,黑客并非出于恶意破坏的目的,而是希望通过这一事件推动亚马逊改进其安全措施。eLK28资讯网——每日最新资讯28at.com

亚马逊的安全团队在事后迅速展开调查,并确认由于技术问题,恶意代码并未被执行。公司随后撤销了受攻击的凭证,移除了恶意代码,并发布了一个新的安全版本扩展。亚马逊在声明中重申,安全是其首要任务,并确认没有客户资源受到影响。同时,公司建议用户尽快更新到1.85.0版本或更高版本,以确保安全。eLK28资讯网——每日最新资讯28at.com

本文链接:http://www.28at.com/showinfo-21-174328-0.html亚马逊AI助手Amazon Q遭黑客入侵,近百万用户数据险遭删除

声明:本网页内容旨在传播知识,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。邮件:2376512515@qq.com

上一篇: 微软Copilot换新颜:萌态可掬,互动体验再升级

下一篇: Sonos Arc Ultra评测:条形音响也能带来震撼低音体验

标签:
  • 热门焦点
  • 服务存储设计模式:Cache-Aside模式

    Cache-Aside模式一种常用的缓存方式,通常是把数据从主存储加载到KV缓存中,加速后续的访问。在存在重复度的场景,Cache-Aside可以提升服务性能,降低底层存储的压力,缺点是缓存和底
  • 学习JavaScript的10个理由...

    作者 | Simplilearn编译 | 王瑞平当你决心学习一门语言的时候,很难选择到底应该学习哪一门,常用的语言有Python、Java、JavaScript、C/CPP、PHP、Swift、C#、Ruby、Objective-
  • 每天一道面试题-CPU伪共享

    前言:了不起:又到了每天一到面试题的时候了!学弟,最近学习的怎么样啊 了不起学弟:最近学习的还不错,每天都在学习,每天都在进步! 了不起:那你最近学习的什么呢? 了不起学弟:最近在学习C
  • 消费结构调整丨巨头低价博弈,拼多多还卷得动吗?

    来源:征探财经作者:陈香羽随着流量红利的退潮,电商的存量博弈越来越明显。曾经主攻中高端与品质的淘宝天猫、京东重拾“低价”口号。而过去与他们错位竞争的拼多多,靠
  • 华为和江淮汽车合作开发百万元问界MPV?双方回应来了

    8月1日消息,郭明錤今天在社交平台发文称,华为正在和江淮汽车合作,开发售价在100万元的问界MPV,预计在2024年第2季度量产,销量目标为上市首年交付5万辆。
  • 超闭合精工铰链 彻底消灭缝隙 三星Galaxy Z Flip5与Galaxy Z Fold5发布

    2023年7月26日,三星电子正式发布了Galaxy Z Flip5与Galaxy Z Fold5。三星新一代折叠屏手机采用超闭合精工铰链,让折叠后的缝隙不再可见。同时,配合处
  • 苹果140W USB-C充电器:采用氮化镓技术

    据10 月 30 日 9to5 Mac 消息报道,当苹果推出新的 MacBook Pro 2021 时,该公司还推出了新的 140W USB-C 充电器,附赠在 MacBook Pro 16 英寸机型的盒子里,也支
  • 亲历马斯克血洗Twitter,硅谷的苦日子在后头

    文/刘哲铭  编辑/李薇  马斯克再次挥下裁员大刀。  美国时间11月14日,Twitter约4400名外包员工遭解雇,此次被解雇的员工的主要工作为内容审核等。此前,T
  • 荣耀Magic4 至臻版 首创智慧隐私通话 强劲影音系统

    2022年第一季度临近尾声,在该季度内,许多品牌陆续发布自己的最新产品,让大家从全新的角度来了解当今的手机技术。手机是电子设备中,更新迭代十分迅速的一款产品,基
Top