搜索关键词 SSH密钥
AI & Enterprise
Anthropic Claude Code Work被指存在虚拟机逃逸风险,可借Linux漏洞访问macOS文件
在OpenAI一款实验性AI代理被曝可逃逸受控沙盒后,Anthropic旗下Claude Code Work也被指存在类似问题。安全公司Accomplish AI称,该工具可利用Linux漏洞实现虚拟机逃逸,并访问、修改macOS文件。按其估算,在Anthropic调整默认运行方式前,约50万名在macOS本地运行该工具的用户可能受到影响。
AI & Enterprise
Sysdig称疑似借助AI代理实施入侵:1小时内导出内部数据库数据
Sysdig披露一起疑似借助AI代理实施的入侵事件。攻击者利用已公开的Marimo漏洞获取云访问密钥和数据库凭据,随后进一步从AWS Secrets Manager调取SSH密钥并进入内网。连上堡垒机后仅用2分钟,内部数据库的结构和数据即被导出,整个过程在1小时内完成。
AI & Enterprise
Palo Alto Networks旗下Unit 42披露AI攻击代理“Zealot”:可自主入侵云环境并窃取数据
Palo Alto Networks旗下Unit 42开发了一套名为“Zealot”的概念验证系统,用于测试AI能否在云环境中自主实施攻击。在预设漏洞的隔离的Google Cloud Platform环境中,研究人员仅向其下达“从BigQuery提取敏感数据”这一目标,Zealot便自行完成网络扫描、虚拟机发现、凭证窃取和权限提升,最终获取目标数据。