AVt天堂网 手机版,亚洲va久久久噜噜噜久久4399,天天综合亚洲色在线精品,亚洲一级Av无码毛片久久精品

當前位置:首頁 > 科技  > 互聯網

亞馬遜AI助手Amazon Q遭黑客入侵,近百萬用戶數據險遭刪除

來源: 責編: 時間:2025-07-30 14:22:37 77觀看
導讀近期,一起針對亞馬遜生成式AI編程助手Amazon Q的安全事件引起了廣泛關注。據外媒報道,一名黑客成功侵入了該工具的開源GitHub倉庫,這一工具廣泛通過Visual Studio Code擴展被應用。黑客通過提交一份看似無害的拉取請求,在

近期,一起針對亞馬遜生成式AI編程助手Amazon Q的安全事件引起了廣泛關注。據外媒報道,一名黑客成功侵入了該工具的開源GitHub倉庫,這一工具廣泛通過Visual Studio Code擴展被應用。M1228資訊網——每日最新資訊28at.com

黑客通過提交一份看似無害的拉取請求,在Amazon Q的代碼中植入了惡意指令。這些指令如果被觸發,將會導致用戶文件的刪除以及與亞馬遜網絡服務賬戶相關的云資源被清除。這一攻擊手段相當隱蔽,因為攻擊者利用了開源社區的協作機制來實施破壞。M1228資訊網——每日最新資訊28at.com

M1228資訊網——每日最新資訊28at.com

含有惡意代碼的版本,即Amazon Q擴展的1.84.0版本,在7月17日向近百萬用戶公開分發。然而,亞馬遜最初并未察覺到這一安全問題,直到后來才將受攻擊的版本撤回。這一事件暴露出亞馬遜在代碼審核和發布流程中的漏洞。M1228資訊網——每日最新資訊28at.com

黑客在接受采訪時,對亞馬遜的安全措施表示了諷刺,稱其為“安全表演”,意指這些措施看似嚴密,實則形同虛設。他指出,自己的行為是為了揭示亞馬遜在安全防護上的不足,并促使公司加強安全措施。M1228資訊網——每日最新資訊28at.com

安全專家Steven Vaughan-Nichols對此事進行了評論,他認為這并非是對開源模式的批評,而是反映了亞馬遜在管理開源工作流方面的不足。他強調,開放代碼庫并不意味著安全無憂,關鍵在于如何管理訪問權限、進行代碼審查和驗證。在這起事件中,亞馬遜的驗證流程顯然存在漏洞,未能及時識別出未經授權的拉取請求。M1228資訊網——每日最新資訊28at.com

值得注意的是,黑客透露,他故意將惡意代碼設置為無效狀態,僅作為警告而非真實的威脅。他的目標是促使亞馬遜公開承認漏洞并加強安全防護,而不是對用戶或基礎設施造成實質性損害。這一行為表明,黑客并非出于惡意破壞的目的,而是希望通過這一事件推動亞馬遜改進其安全措施。M1228資訊網——每日最新資訊28at.com

亞馬遜的安全團隊在事后迅速展開調查,并確認由于技術問題,惡意代碼并未被執行。公司隨后撤銷了受攻擊的憑證,移除了惡意代碼,并發布了一個新的安全版本擴展。亞馬遜在聲明中重申,安全是其首要任務,并確認沒有客戶資源受到影響。同時,公司建議用戶盡快更新到1.85.0版本或更高版本,以確保安全。M1228資訊網——每日最新資訊28at.com

本文鏈接:http://www.tebozhan.com/showinfo-21-174328-0.html亞馬遜AI助手Amazon Q遭黑客入侵,近百萬用戶數據險遭刪除

聲明:本網頁內容旨在傳播知識,若有侵權等問題請及時與本網聯系,我們將在第一時間刪除處理。郵件:2376512515@qq.com

上一篇: 微軟Copilot換新顏:萌態可掬,互動體驗再升級

下一篇: Sonos Arc Ultra評測:條形音響也能帶來震撼低音體驗

標簽:
  • 熱門焦點
  • MIX Fold3包裝盒泄露 新機本月登場

    小米的全新折疊屏旗艦MIX Fold3將于本月發布,近日該機的真機包裝盒在網上泄露。從圖上來看,新的MIX Fold3包裝盒在外觀設計方面延續了之前的方案,變化不大,這也是目前小米旗艦
  • Redmi Pad評測:紅米充滿野心的一次嘗試

    從Note系列到K系列,從藍牙耳機到筆記本電腦,紅米不知不覺之間也已經形成了自己頗有競爭力的產品體系,在中端和次旗艦市場上甚至要比小米新機的表現來得更好,正所謂“大丈夫生居
  • vivo TWS Air開箱體驗:真輕 臻好聽

    在vivo S15系列新機的發布會上,vivo的最新款真無線藍牙耳機vivo TWS Air也一同發布,本次就這款耳機新品給大家帶來一個簡單的分享。外包裝盒上,vivo TWS Air保持了vivo自家產
  • 跑分安卓第一!Redmi K60至尊版8月發布!盧偉冰:目標年度性能之王

    8月5日消息,Redmi K60至尊版將于8月發布,在此前舉行的戰略發布會上,官方該機將搭載搭載天璣9200+處理器,安兔兔V10跑分超177萬分,是目前安卓陣營最高的分數
  • 十個簡單但很有用的Python裝飾器

    裝飾器(Decorators)是Python中一種強大而靈活的功能,用于修改或增強函數或類的行為。裝飾器本質上是一個函數,它接受另一個函數或類作為參數,并返回一個新的函數或類。它們通常用
  • 自律,給不了Keep自由!

    來源 | 互聯網品牌官作者 | 李大為編排 | 又耳 審核 | 谷曉輝自律能不能給用戶自由暫時不好說,但大概率不能給Keep自由。近日,全球最大的在線健身平臺Keep正式登陸港交所,努力
  • 三星Galaxy Z Fold5今日亮相:厚度縮減但仍略顯厚重

    據官方此前宣布,三星將于7月26日也就是今天在韓國首爾舉辦Unpacked活動,屆時將帶來帶來包括Galaxy Buds 3、Galaxy Watch 6、Galaxy Tab S9、Galaxy
  • 聯想小新Pad Pro 12.6將要推出,搭載高通驍龍 870 處理器

    聯想小新Pad Pro 12.6將于秋季新品會上推出,官方按照慣例直接在發布會前給出了機型的所有參數。聯想小新 Pad Pro 12.6 將搭載高通驍龍 870 處理器,重量為 5
  • 利用職權私自解除被封帳號 Meta開除20多名員工

    11月18日消息,據外媒援引知情人士表示,過去一年時間內,Facebook母公司Meta解雇或處罰了20多名員工以及合同工,指控這些人通過內部系統以不當方式重置用戶帳號,其
Top