从 SELECT 到 SYSADMIN:SQL Copilot 严重提权漏洞研究获微软致谢
wunderwuzzi23 · x · 2026-10-01
安全研究员 wunderwuzzi 在 BlueHat Asia 2026 上分享了针对 SSMS 中 SQL Copilot 的研究,发现 CVE-2026-65669(SQL Server 提权漏洞,微软评为 Critical),微软已快速修补。
研究路径:他先用 list all your tools 探测 Copilot 的工具面,初始仅暴露 5 个工具;但打开一个已认证的数据库查询窗口后,会出现更大一批数据库级工具——涵盖 schema 探索、读取查询结果、检查数据库对象、读取数据库内容、T-SQL 校验、备份操作等。基于这些工具的组合,他构建了从普通 SELECT 权限一路提升到 SYSADMIN 的攻击路径。
他还在研究中提出「数据库 CONSTITUTION.md」的概念,并附有完整技术细节博文与视频 demo,建议尽快更新 SSMS 安装。
所属事件:SQL Copilot曝提权漏洞:低权限用户可借AI助手升级SYSADMIN(3 条相关)→
「编程与Agent」频道最新
- 发推一句“我想要个 App”,30 分钟内就有人回帖交付 MVP — thejasminejade · 2026-10-01
- 7人机器人团队用Grok+Cursor干活:7人顶50人 — Baconbrix · 2026-10-01
- 开发者用 OpenAI Dot 无缝监控本机 Claude Code 基准测试 — dkundel · 2026-10-01
- ChatGPT Sites 可托管 MCP 服务器,一句话生成并部署插件 — OpenAIDevs · 2026-10-01
- 智能体工具 Omnigent 0.16 发布:全新文件浏览器与管理员控制 — matei_zaharia · 2026-10-01
- Rox 实测:Jev 重排检索比 GPT-5 Mini 快 20 倍、便宜 10 倍 — hardimanjames · 2026-10-01