安全研究员演示从 SQL 查询劫持 SSMS 内置 Copilot 直取 SYSADMIN 权限
wunderwuzzi23 · x · 2026-10-05
安全研究员 wunderwuzzi 发布演示视频,展示 SQL Server Management Studio 内置 Copilot 的一个劫持漏洞(编号 CVE-2026-65669)。
- 攻击起点仅需一条普通 SELECT 查询,即可通过注入操纵 Copilot 上下文
- 最终效果是权限提升:从受限的数据库读取权限一路拿到 SYSADMIN 级别
- 演示说明 AI 编码/查询助手嵌入传统数据库工具后,攻击面从「代码补全」扩展到了「数据库权限链」
这是 AI security 领域一个典型的 prompt injection 升级为实际权限危害的案例。
「编程与Agent」频道最新
- 开发者自建 HomeOS:用 AI 管理家庭邮件与事务流 — ow · 2026-10-05
- 开源 Muse Gadgets SDK 上手:用 ESP32 自制 Muse 周边硬件 — op7418 · 2026-10-05
- Agent 反复修同一个 bug:核心是掌握自己的学习闭环 — PrajwalTomar_ · 2026-10-05
- Codex 额度重置不按时区生效,OpenAI 工程师踩坑额度凭空消失 — eliebakouch · 2026-10-05
- Opus 5.5 十六秒内执导一部短片,自己写剧本剪片配音 — gouterz · 2026-10-05
- 开发者玩梗「坦白」:本项目使用了 IntelliSense 与语法高亮 — uwukko · 2026-10-05