SQL Copilot 漏洞演示:CONSTITUTION.md 植入指令可提权为 SYSADMIN
wunderwuzzi23 · x · 2026-10-01
安全研究员 wunderwuzzi 演示了 SQL Copilot 的提权攻击链(CVE-2026-65669):低权限用户(如 dbowner)可通过在数据库中植入恶意的 CONSTITUTION.md 指令,诱导 SQL Copilot 在 sysadmin 连接时绕过只读限制、以 sysadmin 权限执行 T-SQL,攻击者进而将自己提升为 SYSADMIN。微软已修复,该研究在 Blue Hat Asia 上发表。
所属事件:SQL Copilot曝提权漏洞:低权限用户可借AI助手升级SYSADMIN(3 条相关)→
「安全」频道最新
- 曝 OpenAI 总裁 Brockman 撤回对 AI Super PAC 的第二批 2500 万美元捐款 — pstAsiatech · 2026-10-01
- Anthropic 评估:GLM-5.3 可自主构建 Chrome 漏洞利用,防护近乎为零 — matthew_d_green · 2026-10-01
- 300小时聊天记录核查:AI精神病指控系夸大,涉事模型为GPT-4o — ChrisGPT · 2026-10-01
- 美国临床试验数据标准化改革:AI 提效还能惠及中低收入国家 — iskander · 2026-10-01
- 加州签署AI劳工保护法:禁止AI读心式监控与 bots 批量裁员 — nordicinst · 2026-10-01
- 研究员实测 Dot 越界处理:可放行也可一键删除,还有鲜为人知的审查链接 — wunderwuzzi23 · 2026-10-01