亚马逊AI编程助手遭黑客攻击 近百万用户受影响

发布时间:2025年7月28日    来源:szf
亚马逊AI编程助手遭黑客攻击 近百万用户受影响

快速阅读: 据相关媒体最新报道,亚马逊Q遭黑客通过VS Code扩展入侵,植入恶意代码,后被证实为技术错误未生效。公司未公开声明,引发安全质疑。事件警示开发者加强代码审查。

据AIbase报道,7月17日,亚马逊的生成式人工智能编程助手 Amazon Q 遭遇重大安全事件,黑客通过 Visual Studio Code 扩展程序成功入侵其系统。这次攻击暴露出软件开发中集成人工智能工具时存在的严重安全漏洞,引起了开发者社区的高度关注。

据了解,攻击者利用一个看似正常的拉取请求,向 Amazon Q 的开源 GitHub 存储库中注入了未经授权的代码。这段恶意代码若被触发,可能导致用户文件被删除及清空与 Amazon Web Services 账户相关的云资源。该恶意代码首次出现在1.84.0版本中,该版本已向近百万用户发布。

亚马逊在发现入侵后迅速采取行动,下架了受影响的版本。然而,公司并未就此事件发表公开声明,这引发了安全专家和开发者的质疑,他们对公司的透明度表示担忧。Duckbill Group 的首席云计算经济学家 Corey Quinn 在社交媒体上批评称,亚马逊的应对措施不够迅速,反而让外界对其安全策略产生怀疑。

更令人惊讶的是,黑客公开嘲讽亚马逊的安全措施,称其为“安全剧场”,暗示现有防御机制只是表面文章。技术专家 Steven Vaughan-Nichols 表示,这一事件反映出亚马逊在管理开源工作流程方面的问题,开放代码库并不等于安全,关键在于严格的访问控制和代码审查。

黑客声称,植入的代码实际上是无害的,目的是为了警示亚马逊存在安全漏洞并促使其改进。经调查,亚马逊确认该恶意代码因技术错误未能按预期执行。公司随后撤回了被盗用的凭证,删除了恶意代码,并发布了新的、干净的扩展程序版本。亚马逊在声明中强调安全是其首要任务,确认没有客户资源受到此次事件的影响,并建议用户尽快更新至1.85.0或更高版本。

此事件提醒开发者,在引入人工智能代理进入开发流程时,必须加强代码审查和存储库管理,以减少潜在风险。

(以上内容均由AI生成)

你可能还想读

联合国支持阿塞拜疆推进包容性绿色AI发展

联合国支持阿塞拜疆推进包容性绿色AI发展

快速阅读: 联合国驻阿塞拜疆协调员安德烈娃表示,联合国将支持阿塞拜疆利用人工智能促进包容性和可持续绿色发展。10月24日巴库会议强调,人工智能应助力社会服务、教育及就业,需警惕数字鸿沟和歧视问题。来自近20国的350名专家参会。 联合国驻阿 […]

发布时间:2025年10月24日
AI泡沫:能力与局限引发质疑

AI泡沫:能力与局限引发质疑

快速阅读: AI初创公司迅速发展,吸引大量投资,但AI能力的真实性和局限性引发担忧。研究显示AI生成虚假信息比例高,且在实际应用中效率低于预期,存在“幻觉”和“对齐欺骗”等问题,引发关于AI泡沫的讨论。 在当今的技术领域,人工智能(AI)初 […]

发布时间:2025年10月24日
三机构合作开发健康保险概念,AI助力老年人健康管理

三机构合作开发健康保险概念,AI助力老年人健康管理

快速阅读: 国际体操联合会、富士通和宏碁医疗合作开发基于积分的健康保险概念,利用AI技术促进老年人健康,计划在2025年艺术体操世锦赛期间测试相关应用。 瑞士洛桑、日本川崎和中国台湾新北市,2025年10月24日 — 国际体操联合会(FIG […]

发布时间:2025年10月24日
谷歌升级地球AI,集成Gemini模型助力灾害应对

谷歌升级地球AI,集成Gemini模型助力灾害应对

快速阅读: 谷歌升级地球AI系统,集成Gemini模型,提升环境和灾害应对能力。系统整合多源数据,提供全面风险分析,已在加州野火中助1500万人撤离。非营利组织利用其识别洪水高风险区,实现精准救援。新功能将向特定用户开放,支持多领域应用。 […]

发布时间:2025年10月24日
AI重塑行业版图,部分岗位或将消失

AI重塑行业版图,部分岗位或将消失

快速阅读: 未来十年,人工智能和自动化将使部分行业消失,如金融和零售领域的职位面临重大变革。据研究,到2030年,美国30%的工作可能完全自动化,60%的工作将经历显著变化,但同时也会创造新的工作机会。 未来十年,一些行业可能萎缩至成为“鬼 […]

发布时间:2025年10月24日
三星与软银合作开发6G及AI无线网络技术

三星与软银合作开发6G及AI无线网络技术

快速阅读: 三星电子与软银签署谅解备忘录,共同探索6G和AI-RAN等下一代通信技术,旨在开发先进解决方案,提升网络性能与效率,合作涉及新应用场景识别及核心技术联合开发。 三星电子与软银签署谅解备忘录(MoU),共同探索下一代通信技术,包括 […]

发布时间:2025年10月24日
AI助力法律工作者提升效率与价值

AI助力法律工作者提升效率与价值

快速阅读: AI融入法律工作流程,提升律师等专业人士效率,不损害职业道德。AI加速法律研究、简化文件审查、提高起草能力、改进知识管理和支持合规,但仍需谨慎对待伦理和安全问题。 法律职业建立在知识之上——这些知识深厚、复杂且往往充满细微差别。 […]

发布时间:2025年10月24日
Anthropic扩展Claude记忆功能至Pro和Max用户

Anthropic扩展Claude记忆功能至Pro和Max用户

快速阅读: Anthropic为Claude AI的Pro和Max用户推出记忆功能,增强用户体验,提供隐私模式保护用户数据,功能现已在多平台上线,但免费用户暂不可用。 Anthropic 正在为 Claude AI 的 Pro 和 Max […]

发布时间:2025年10月24日