亚马逊 AI 编程工具遭黑客入侵
7 月 29 日

亚马逊生成式 AI 编程助手 Amazon Q 近日遭受黑客攻击,恶意代码通过 GitHub 仓库和 Visual Studio Code 扩展传播,影响近百万用户。黑客以伪装的拉取请求植入删除用户文件及云资源的指令,暴露亚马逊代码审查漏洞。尽管恶意代码未被执行,事件仍引发对开源工作流安全管理的反思。专家强调问题在于权限控制与审查机制缺失,而非开源本身。亚马逊已发布修复版本,建议用户更新。

专业版功能专业版功能
登录
体验专业版特色功能,拓展更丰富、更全面的相关内容。

行业标签

二维码

更多体验

前往小程序

二维码

24 小时

资讯推送

进群体验

logo
科技新闻,每天 3 分钟