从 SELECT 到 SYSADMIN:SQL Copilot 严重提权漏洞研究获微软致谢

wunderwuzzi23 · x · 2026-10-01

安全研究员 wunderwuzzi 在 BlueHat Asia 2026 上分享了针对 SSMS 中 SQL Copilot 的研究,发现 CVE-2026-65669(SQL Server 提权漏洞,微软评为 Critical),微软已快速修补。

研究路径:他先用 list all your tools 探测 Copilot 的工具面,初始仅暴露 5 个工具;但打开一个已认证的数据库查询窗口后,会出现更大一批数据库级工具——涵盖 schema 探索、读取查询结果、检查数据库对象、读取数据库内容、T-SQL 校验、备份操作等。基于这些工具的组合,他构建了从普通 SELECT 权限一路提升到 SYSADMIN 的攻击路径。

他还在研究中提出「数据库 CONSTITUTION.md」的概念,并附有完整技术细节博文与视频 demo,建议尽快更新 SSMS 安装。

所属事件:SQL Copilot曝提权漏洞:低权限用户可借AI助手升级SYSADMIN(3 条相关)→

原文链接 →

「编程与Agent」频道最新

更多「编程与Agent」频道 AI 资讯 →