近期,亚马逊的生成式人工智能编程助手 Amazon Q 遭遇了一次严重的网络安全事件,黑客成功入侵了其通过 Visual Studio Code 扩展程序广泛使用的系统。这一事件不仅暴露了在软件开发过程中将人工智能工具集成时存在的严重安全缺陷,更引发了开发者社区对安全实践的深刻反思。

据了解,攻击者通过一个看似正常的拉取请求,将未经授权的代码注入到了 Amazon Q 的开源 GitHub 存储库中。这段恶意代码中包含了指令,如果被成功触发,可能会导致用户文件被删除,以及清空与 Amazon Web Services 帐户相关的云资源。此次攻击是在7月17日发布的 Amazon Q 扩展程序1.84.0版本中被发现,该版本已向近百万用户公开发布。然而,亚马逊在首次入侵时并未立即发现问题,后续才将受影响版本下架。这一处理方式并未得到公众的认可,许多安全专家和开发者对此表示质疑,认为亚马逊缺乏应有的透明度。

对此,Duckbill Group 的首席云计算经济学家 Corey Quinn 在社交平台上批评称,亚马逊的做法并不算是 “快速反应”,而是让陌生人制定了公司的发展路线图。更为离谱的是,造成此次入侵的黑客公开嘲笑亚马逊的安全措施,称其 “安全剧场”,暗示现有的防御机制只是表面功夫,并无实质效果。技术专家 Steven Vaughan-Nichols 指出,这一事件更像是对亚马逊如何管理其开源工作流程的反思,开放代码库本身并不能保证安全,关键在于如何处理访问控制和代码审查。

黑客表示,植入的代码其实是故意设计为无害,以发出警告促使亚马逊承认其漏洞并改进安全措施。亚马逊的安全团队经过调查后认为,由于技术错误,该恶意代码未能按照预期执行。该公司随后撤回了被盗用的凭证,删除了恶意代码,并发布了全新、干净的扩展程序版本。亚马逊在声明中强调安全是首要任务,并确认没有客户资源受到影响,建议用户及时更新至1.85.0或更高版本。

亚马逊AI编程助手Amazon Q遭黑客攻击近百万用户面临安全风险插图

此事件警示大家,在将人工智能代理纳入开发工作流程时,必须重视代码审查和存储库管理,以降低潜在风险。只有通过严格的流程和持续的安全监控,才能确保人工智能工具的安全性,避免类似事件再次发生。

划重点: 攻击者通过拉取请求入侵 Amazon Q,可能导致用户文件删除。亚马逊初步未能发现问题,随后下架受影响版本,引发安全专家质疑。黑客称其行为是为了揭露亚马逊安全不足,最终未造成实际损害。

最新快讯

2025年07月28日

19:54
2025年7月28日,中公教育正式发布公告,披露一则重要股东股权变动信息。公告显示,公司股东李永新所持的7.3%股份遭遇司法再冻结,具体冻结股份数量高达450,388,231股,占其持有股份总量的50.78%。这一突发情况源于李永新为第三方借款提供担保所引发的纠纷。值得注意的是,截至目前,李永新尚未收到任何正式的法律文书,目前正积极与相关方协商处理此事。 尽...
19:54
2025年7月28日,海大集团正式发布一则重要公告,宣布将动用高达100亿元的自有资金进行委托理财操作。根据公告内容,这笔资金将专项投资于中低风险等级的金融产品,确保投资安全性与收益性兼具。值得注意的是,该笔资金将采用滚动使用模式,在未来12个月内分阶段投入市场,以实现资金的高效循环利用。 此次理财计划是海大集团在资金管理策略上的一次重要创新。公司方面表示,...
19:54
2025年7月28日,中国时间晚间,国际知名投资银行Monness Crespi Hardt正式发布最新研报,宣布将加密货币巨头Coinbase的股票评级从"买入"调整为"中性"。这一重要评级变动不仅标志着市场对该平台未来增长前景的重新审视,更折射出投行对当前加密货币行业整体发展趋势的深度考量。据公告显示,该投行基于对Coinbase近期财务数据、市场份额变...
19:54
2025年7月28日,百济神州正式宣布一项重大突破性进展:欧洲药品管理局(EMA)的人用药品委员会(CHMP)已发布积极意见,强烈推荐批准百泽安®(替雷利珠单抗)联合含铂化疗方案,用于治疗存在高复发风险的可切除非小细胞肺癌(NSCLC)成人患者。该治疗方案不仅涵盖术前新辅助治疗阶段,还需在术后继续采用替雷利珠单抗单药进行辅助治疗。这一历史性推荐基于百泽安®在...
19:54
金城医药旗下子公司近日传来喜讯,其自主研发的磷酸奥司他韦化学原料药成功获得欧洲药品质量管理局颁发的CEP证书这一重要资质认证标志着该原料药严格符合欧洲药典标准为产品进入欧洲市场扫清了关键障碍这一重大突破不仅彰显了金城医药在原料药研发领域的强大实力更将显著提升其国际市场竞争力为公司在全球医药市场的拓展注入强劲动力CEP证书作为欧洲药品质量的重要通行证其权威性得...
19:54
7月28日,在备受瞩目的“AI+N 未来已来”人工智能产业融合论坛上,光源资本创始人兼CEO郑烜乐发表了深度见解。他指出,当前AI产业确实存在一定程度的泡沫现象,其根源在于技术发展、产业应用与资本运作三者之间尚未形成稳定而健康的协同关系。然而,郑烜乐并未对这一现象持悲观态度,反而认为相较于移动互联网发展初期的投资规模,目前AI领域的整体资金投入仍显保守。 他...
19:54
2025年7月28日,宏盛华源正式发布一则重要公告,宣布其控股股东中国电气装备集团旗下核心子公司山东电工电气集团有限公司,将实施对陕西银河的吸收合并战略。这一重大资本运作举措旨在通过内部资源整合,进一步优化集团整体股权结构与管理体系。据悉,合并完成后,陕西银河将正式解散并完成工商注销程序,其所持有的宏盛华源7.06%股份将采取非交易过户方式,直接转移至山东电...
19:54
2025年7月28日,北京时间,国际知名投资银行摩根士丹利发布最新市场展望报告,其由资深策略分析师Michael Wilson领衔的研究团队指出,全球企业盈利呈现显著上修趋势,并基于此上调了对标普500指数的12个月目标位至7200点,维持强劲看涨预期。 该机构在报告中深入剖析了驱动盈利上修的多重积极因素。首先,企业普遍展现出高效的经营杠杆效应,成本控制...
19:54
2025年7月28日,一则关于兴业证券发布《员工子女985院校录取情况收集表》的消息迅速引发社会广泛关注。该表格要求员工填报子女被985高校录取的相关信息,这一做法立即遭到舆论的强烈质疑,被指涉嫌存在明显的学历歧视问题。事实上,早在2013年,教育部就曾发布明确规定,严禁在招聘信息中包含985、211等具有限定性的表述。近年来,随着高等教育评价体系的不断完善...
19:54
2025年7月28日,文峰股份正式发布公告,披露一则备受市场关注的股权变动信息:徐翔母亲郑素贞所持有的公司1.24亿股无限售流通股即将被司法变卖。这一消息迅速引发投资者热议,也再次将徐翔家族资产处置的焦点推向台前。据悉,郑素贞此前已通过多轮拍卖减持部分股份,但本次涉及的1.24亿股规模更为庞大,将全部在京东网络司法拍卖平台公开进行,共涉及124个标的。文峰股...
19:54
2025年7月28日,青岛金融监管局举办新闻发布会上,副局长丰朝晖发布了青岛金融业最新发展数据。数据显示,截至6月末,青岛银行业贷款总额已突破3.34万亿元大关,较年初增长1527亿元,同比增长率高达6.36%。这一成绩不仅体现了银行业稳健发展态势,也反映了青岛经济持续回暖的良好局面。 同期,青岛银行业存款余额达到2.85万亿元,较年初增加1517亿元,存款...
19:54
2025年7月28日,备受瞩目的海大集团正式发布了其2025年上半年的财务报告,展现了公司稳健的发展态势与卓越的经营业绩。报告显示,公司上半年实现营业收入高达588.31亿元,相较于去年同期实现了12.5%的显著增长,这一数据充分体现了市场对海大集团产品与服务的持续认可。在盈利能力方面,公司归母净利润达到26.39亿元,同比增长率高达24.16%,这一亮眼表...