SQL Copilot曝提权漏洞:低权限用户可借AI助手升级SYSADMIN
安全研究员 wunderwuzzi 在 BlueHat Asia 2026 上公开 SQL Server Management Studio 中 SQL Copilot 的提权攻击链 CVE-2026-65669 并获微软致谢。攻击中低权限用户(如 dbowner)可在数据库植入含恶意指令的 CONSTITUTION.md,诱导 AI 助手执行,从而将权限提升至 SYSADMIN。漏洞细节现已公开,凸显 AI 编程助手引入的新型安全风险。
2026-10-01 ~ 2026-10-01 · 3 条相关
- 从 SELECT 到 SYSADMIN:SQL Copilot 严重提权漏洞研究获微软致谢 — wunderwuzzi23 · 2026-10-01
- SQL Copilot 漏洞演示:CONSTITUTION.md 植入指令可提权为 SYSADMIN — wunderwuzzi23 · 2026-10-01
另有 1 条近重复转述:wunderwuzzi23