SQL Copilot曝提权漏洞:低权限用户可借AI助手升级SYSADMIN

安全研究员 wunderwuzzi 在 BlueHat Asia 2026 上公开 SQL Server Management Studio 中 SQL Copilot 的提权攻击链 CVE-2026-65669 并获微软致谢。攻击中低权限用户(如 dbowner)可在数据库植入含恶意指令的 CONSTITUTION.md,诱导 AI 助手执行,从而将权限提升至 SYSADMIN。漏洞细节现已公开,凸显 AI 编程助手引入的新型安全风险。

2026-10-01 ~ 2026-10-01 · 3 条相关

另有 1 条近重复转述:wunderwuzzi23