亚马逊AI编程助手遭黑客攻击 近百万用户受影响

发布时间:2025年7月28日    来源:szf
亚马逊AI编程助手遭黑客攻击 近百万用户受影响

快速阅读: 据相关媒体最新报道,亚马逊Q遭黑客通过VS Code扩展入侵,植入恶意代码,后被证实为技术错误未生效。公司未公开声明,引发安全质疑。事件警示开发者加强代码审查。

据AIbase报道,7月17日,亚马逊的生成式人工智能编程助手 Amazon Q 遭遇重大安全事件,黑客通过 Visual Studio Code 扩展程序成功入侵其系统。这次攻击暴露出软件开发中集成人工智能工具时存在的严重安全漏洞,引起了开发者社区的高度关注。

据了解,攻击者利用一个看似正常的拉取请求,向 Amazon Q 的开源 GitHub 存储库中注入了未经授权的代码。这段恶意代码若被触发,可能导致用户文件被删除及清空与 Amazon Web Services 账户相关的云资源。该恶意代码首次出现在1.84.0版本中,该版本已向近百万用户发布。

亚马逊在发现入侵后迅速采取行动,下架了受影响的版本。然而,公司并未就此事件发表公开声明,这引发了安全专家和开发者的质疑,他们对公司的透明度表示担忧。Duckbill Group 的首席云计算经济学家 Corey Quinn 在社交媒体上批评称,亚马逊的应对措施不够迅速,反而让外界对其安全策略产生怀疑。

更令人惊讶的是,黑客公开嘲讽亚马逊的安全措施,称其为“安全剧场”,暗示现有防御机制只是表面文章。技术专家 Steven Vaughan-Nichols 表示,这一事件反映出亚马逊在管理开源工作流程方面的问题,开放代码库并不等于安全,关键在于严格的访问控制和代码审查。

黑客声称,植入的代码实际上是无害的,目的是为了警示亚马逊存在安全漏洞并促使其改进。经调查,亚马逊确认该恶意代码因技术错误未能按预期执行。公司随后撤回了被盗用的凭证,删除了恶意代码,并发布了新的、干净的扩展程序版本。亚马逊在声明中强调安全是其首要任务,确认没有客户资源受到此次事件的影响,并建议用户尽快更新至1.85.0或更高版本。

此事件提醒开发者,在引入人工智能代理进入开发流程时,必须加强代码审查和存储库管理,以减少潜在风险。

(以上内容均由AI生成)

你可能还想读

美国科技未来需投资人才与科研

美国科技未来需投资人才与科研

快速阅读: 据最新消息,美国政府拟持股英特尔10%,以强化半导体战略,但专家强调需同步加大基础科研投入并解决STEM人才短缺,方能维系科技领先地位。 近日,美国政府宣布将持有英特尔公司10%的股权,引发广泛关注。此举被视为对本国半导体制造业 […]

发布时间:2025年12月8日
康宁押注AI数据中心光纤需求激增

康宁押注AI数据中心光纤需求激增

快速阅读: 据康宁公司介绍,AI数据中心加速转向光纤互联,单节点集成72颗GPU,布线长达两英里;因算力激增与带宽需求,光通信将推动AI硬件生态结构性变革,市场或扩至三倍。 近日,人工智能硬件基础设施加速升级,数据中心内部连接技术正经历重要 […]

发布时间:2025年12月8日
智能体AI重塑政府与民众服务关系

智能体AI重塑政府与民众服务关系

快速阅读: 据最新消息,AI代理技术在能源、环保、医疗和教育等领域试点成效显著,提升地震解释准确率70%,优化垃圾清运与课程设置,推动公共服务向智能优化转型。 近日,人工智能代理技术在公共服务领域展现出显著应用潜力。今年1月,阿布扎比国家石 […]

发布时间:2025年12月8日
英警方呼吁中央统筹AI应用

英警方呼吁中央统筹AI应用

快速阅读: 据techUK发布消息称,英格兰和威尔士警方需建立中央统筹机制并加大投入,以释放AI在执法中的潜力,解决应用不均、数据质量及算法偏见等问题,推动全国协调与透明治理。 英国信息技术行业组织techUK近日发布报告指出,英格兰和威尔 […]

发布时间:2025年12月8日
Viam携手优傲机器人推AI自动化方案

Viam携手优傲机器人推AI自动化方案

快速阅读: 据最新消息,美国Viam公司与优傲机器人达成合作,基于UR系列协作机器人开发AI驱动的表面处理系统,已应用于船舶打磨,并拓展至家具、建筑等行业,推动制造智能化转型。 近日,美国纽约企业Viam宣布与泰瑞达集团旗下优傲机器人公司( […]

发布时间:2025年12月8日
AI智能体破解医疗沟通困局

AI智能体破解医疗沟通困局

快速阅读: 据最新消息,美国医疗系统因信息孤岛问题导致患者沟通受阻,AI智能体技术正通过代理式通信提升诊疗协同效率,企业Infinitus已推动该方案在随访与用药管理等场景落地。 近日,美国医疗系统在信息互通方面面临的严峻挑战引发广泛关注。 […]

发布时间:2025年12月8日
AI虚拟演员Tilly Norwood引行业争议

AI虚拟演员Tilly Norwood引行业争议

快速阅读: 据美联社报道,AI虚拟演员蒂莉·诺伍德由Particle6公司打造,旨在探索影视AI应用,团队正优化其自然表现并计划明年推出互动功能,但遭部分经纪公司抵制。 近日,人工智能虚拟演员“蒂莉·诺伍德”(Tilly Norwood)再 […]

发布时间:2025年12月8日
苹果硬件主管或离职,芯片业务面临巨变

苹果硬件主管或离职,芯片业务面临巨变

快速阅读: 据彭博社报道,苹果硬件技术主管斯鲁吉考虑离职,其主导自研M系列与A19 Pro芯片,深度支撑全系产品,潜在出走或重创苹果芯片优势并撼动行业格局。 据彭博社日前报道,苹果公司高级副总裁、硬件技术主管约翰尼·斯鲁吉正考虑离职。斯鲁吉 […]

发布时间:2025年12月8日