SQL Copilot 漏洞演示:CONSTITUTION.md 植入指令可提权为 SYSADMIN

wunderwuzzi23 · x · 2026-10-01

安全研究员 wunderwuzzi 演示了 SQL Copilot 的提权攻击链(CVE-2026-65669):低权限用户(如 dbowner)可通过在数据库中植入恶意的 CONSTITUTION.md 指令,诱导 SQL Copilot 在 sysadmin 连接时绕过只读限制、以 sysadmin 权限执行 T-SQL,攻击者进而将自己提升为 SYSADMIN。微软已修复,该研究在 Blue Hat Asia 上发表。

所属事件:SQL Copilot曝提权漏洞:低权限用户可借AI助手升级SYSADMIN(3 条相关)→

原文链接 →

「安全」频道最新

更多「安全」频道 AI 资讯 →