当前位置:首页 > 科技  > 互联网

亚马逊AI助手Amazon Q遭黑客入侵,近百万用户数据险遭删除

来源: 责编: 时间:2025-07-30 14:22:37 125观看
导读近期,一起针对亚马逊生成式AI编程助手Amazon Q的安全事件引起了广泛关注。据外媒报道,一名黑客成功侵入了该工具的开源GitHub仓库,这一工具广泛通过Visual Studio Code扩展被应用。黑客通过提交一份看似无害的拉取请求,在

近期,一起针对亚马逊生成式AI编程助手Amazon Q的安全事件引起了广泛关注。据外媒报道,一名黑客成功侵入了该工具的开源GitHub仓库,这一工具广泛通过Visual Studio Code扩展被应用。aPX28资讯网——每日最新资讯28at.com

黑客通过提交一份看似无害的拉取请求,在Amazon Q的代码中植入了恶意指令。这些指令如果被触发,将会导致用户文件的删除以及与亚马逊网络服务账户相关的云资源被清除。这一攻击手段相当隐蔽,因为攻击者利用了开源社区的协作机制来实施破坏。aPX28资讯网——每日最新资讯28at.com

aPX28资讯网——每日最新资讯28at.com

含有恶意代码的版本,即Amazon Q扩展的1.84.0版本,在7月17日向近百万用户公开分发。然而,亚马逊最初并未察觉到这一安全问题,直到后来才将受攻击的版本撤回。这一事件暴露出亚马逊在代码审核和发布流程中的漏洞。aPX28资讯网——每日最新资讯28at.com

黑客在接受采访时,对亚马逊的安全措施表示了讽刺,称其为“安全表演”,意指这些措施看似严密,实则形同虚设。他指出,自己的行为是为了揭示亚马逊在安全防护上的不足,并促使公司加强安全措施。aPX28资讯网——每日最新资讯28at.com

安全专家Steven Vaughan-Nichols对此事进行了评论,他认为这并非是对开源模式的批评,而是反映了亚马逊在管理开源工作流方面的不足。他强调,开放代码库并不意味着安全无忧,关键在于如何管理访问权限、进行代码审查和验证。在这起事件中,亚马逊的验证流程显然存在漏洞,未能及时识别出未经授权的拉取请求。aPX28资讯网——每日最新资讯28at.com

值得注意的是,黑客透露,他故意将恶意代码设置为无效状态,仅作为警告而非真实的威胁。他的目标是促使亚马逊公开承认漏洞并加强安全防护,而不是对用户或基础设施造成实质性损害。这一行为表明,黑客并非出于恶意破坏的目的,而是希望通过这一事件推动亚马逊改进其安全措施。aPX28资讯网——每日最新资讯28at.com

亚马逊的安全团队在事后迅速展开调查,并确认由于技术问题,恶意代码并未被执行。公司随后撤销了受攻击的凭证,移除了恶意代码,并发布了一个新的安全版本扩展。亚马逊在声明中重申,安全是其首要任务,并确认没有客户资源受到影响。同时,公司建议用户尽快更新到1.85.0版本或更高版本,以确保安全。aPX28资讯网——每日最新资讯28at.com

本文链接:http://www.28at.com/showinfo-21-174328-0.html亚马逊AI助手Amazon Q遭黑客入侵,近百万用户数据险遭删除

声明:本网页内容旨在传播知识,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。邮件:2376512515@qq.com

上一篇: 微软Copilot换新颜:萌态可掬,互动体验再升级

下一篇: Sonos Arc Ultra评测:条形音响也能带来震撼低音体验

标签:
  • 热门焦点
  • 直屏旗舰来了 iQOO 12和K70 Pro同台竞技

    旗舰机基本上使用的都是双曲面屏幕,这就让很多喜欢直屏的爱好者在苦等一款直屏旗舰,这次,你们等到了。据博主数码闲聊站带来的最新爆料称,Redmi下代旗舰K70 Pro和iQOO 12两款手
  • Flowable工作流引擎的科普与实践

    一.引言当我们在日常工作和业务中需要进行各种审批流程时,可能会面临一系列技术和业务上的挑战。手动处理这些审批流程可能会导致开发成本的增加以及业务复杂度的上升。在这
  • 三万字盘点 Spring 九大核心基础功能

    大家好,我是三友~~今天来跟大家聊一聊Spring的9大核心基础功能。话不多说,先上目录:图片友情提示,本文过长,建议收藏,嘿嘿嘿!一、资源管理资源管理是Spring的一个核心的基础功能,不
  • 一篇文章带你了解 CSS 属性选择器

    属性选择器对带有指定属性的 HTML 元素设置样式。可以为拥有指定属性的 HTML 元素设置样式,而不仅限于 class 和 id 属性。一、了解属性选择器CSS属性选择器提供了一种简单而
  • 2023年,我眼中的字节跳动

    此时此刻(2023年7月),字节跳动从未上市,也从未公布过任何官方的上市计划;但是这并不妨碍它成为中国最受关注的互联网公司之一。从2016-17年的抖音强势崛起,到2018年的“头腾
  • 小米汽车电池信息疑似曝光:容量101kWh,支持800V高压快充

    7月14日消息,今日一名博主在社交媒体发布了一张疑似小米汽车电池信息的照片,显示该电池包正是宁德时代麒麟电池,容量为101kWh,电压为726.7V,可以预测小
  • 郭明錤称华为和江淮汽车合作开发问界MPV,定价100万左右、计划明年量产

    8 月 1 日消息,郭明錤今天在 Medium 平台发布博文,称华为正在和江淮汽车合作,开发售价在 100 万元的问界 MPV,预计在 2024 年第 2 季度量产,销量目标为
  • iQOO Neo8系列今日官宣:首发天玑9200+ 全球安卓最强芯!

    在昨日举行的的联发科新一代旗舰芯片天玑9200+的发布会上,iQOO官方也正式宣布,全新的iQOO Neo8系列新品将全球首发搭载这款当前性能最强大的移动平台
  • 回归OPPO两年,一加赢了销量,输了品牌

    成为OPPO旗下主打性能的先锋品牌后,一加屡创佳绩。今年618期间,一加手机全渠道销量同比增长362%,凭借一加 11、一加 Ace 2、一加 Ace 2V三款爆品,一加
Top