AWS、Google 和 Vercel 智能体漏洞允许攻击者在不运行模型的情况下触发工具

AWS、Google 和 Vercel 智能体漏洞允许攻击者在不运行模型的情况下触发工具

AWS、Google 和 Vercel 的智能体基础设施存在安全缺陷,使不可信或伪造的指令能够到达智能体的工具,且不检查是否有模型轮次授权这些指令。在多条攻击路径中,模型根本没有运行,因此系统提示、内容过滤器和模型级安全机制都无从介入。受影响的产品包括 Amazon Bedrock AgentCore 的 InvokeHarness API、Google 的 Python 版 Agent Development Kit (ADK),以及 Vercel 用于 Codex 和 OpenCode 编码智能体的 AI SDK harness 包。

Read More
攻击者在 Oracle 内部编译 khunt,将 SQL 注入转化为 Windows SYSTEM 权限访问

攻击者在 Oracle 内部编译 khunt,将 SQL 注入转化为 Windows SYSTEM 权限访问

攻击者通过面向公众的 Web 应用中的 SQL 注入漏洞入侵某组织的 Oracle 数据库,在未向磁盘写入任何可执行文件的情况下安装了后渗透工具包。他们将 Java 源代码送入数据库,由 Oracle 将其编译为存储的模式对象,并在数据库引擎内部运行命令。Huntress 将该工具包追踪命名为 khunt,并表示该攻击链最终在底层 Windows 服务器上获得了 SYSTEM 级代码执行权限。

Read More
AI 推荐投毒:"Ask AI"按钮如何悄无声息地篡改大语言模型记忆

AI 推荐投毒:”Ask AI”按钮如何悄无声息地篡改大语言模型记忆

一类新型提示词注入攻击正在商业网站上蔓延。它无需恶意软件、无需窃取凭证,也无需零日漏洞利用,而是滥用几乎所有主流 AI 助手内置的标准功能——预填充深度链接。研究人员在生产环境的网站上观察到,营销页面和竞品对比页面的”Ask AI”按钮内嵌入了隐藏的提示词注入载荷。当登录了 ChatGPT、Claude、Gemini 或 Grok 的用户点击此类按钮时,一条预设的查询会在其会话中立即执行,没有任何确认,也没有警告。这些链接大多是无害的,但危险的链接会指示 AI 将厂商域名永久保存为”可信来源”,从而悄无声息地使该厂商在未来所有回答中获得隐性偏向。

Read More
重新思考 AI 时代的网络安全

重新思考 AI 时代的网络安全

网络安全的底层逻辑正在发生改变。自助式系统如今能够持续推理、适应并执行操作,同时攻击的成本不断下降,而需要保护的对象在数量、速度和复杂度上持续增长。为此,微软推出面向 AI 时代现实需求的智能体安全系统 Project Perception(感知项目),将信号、上下文、模型与专用智能体整合为一个持续学习的防御体系。

Read More