SQL Copilot 关键漏洞细节公开:低权限用户可借 AI 助手提权 SYSADMIN
wunderwuzzi23 · x · 2026-10-01
安全研究员 wunderwuzzi 在 Blue Hat Asia 2026 演示并公开了 SQL Server Management Studio 中 SQL Copilot 的关键提权漏洞(CVE-2026-65669,微软评级 critical):
- 攻击链:低权限数据库用户(演示中为 dbowner)植入恶意 CONSTITUTION.md 数据库指令;当 sysadmin 随后连接该库并使用 Copilot 时,这些攻击者控制的指令触发只读绕过,以 sysadmin 权限执行 T-SQL,攻击者可将自己提升为 SYSADMIN。
- 侦察过程:作者先让 Copilot「列出所有工具」只看到 5 个;打开已认证的查询窗口后,暴露出完整的数据库工具集——schema 探索、查询结果读取、对象检查、T-SQL 校验、备份操作等。
- 微软已修复,作者提醒及时更新 SSMS;完整技术细节与视频见其博客 Embrace The Red。
所属事件:SQL Copilot曝提权漏洞:低权限用户可借AI助手升级SYSADMIN(3 条相关)→
「安全」频道最新
- 曝 OpenAI 总裁 Brockman 撤回对 AI Super PAC 的第二批 2500 万美元捐款 — pstAsiatech · 2026-10-01
- Anthropic 评估:GLM-5.3 可自主构建 Chrome 漏洞利用,防护近乎为零 — matthew_d_green · 2026-10-01
- 300小时聊天记录核查:AI精神病指控系夸大,涉事模型为GPT-4o — ChrisGPT · 2026-10-01
- 美国临床试验数据标准化改革:AI 提效还能惠及中低收入国家 — iskander · 2026-10-01
- 加州签署AI劳工保护法:禁止AI读心式监控与 bots 批量裁员 — nordicinst · 2026-10-01
- 研究员实测 Dot 越界处理:可放行也可一键删除,还有鲜为人知的审查链接 — wunderwuzzi23 · 2026-10-01