近期,亚马逊的生成式人工智能编程助手 Amazon Q 遭遇了一次严重的网络安全事件,黑客成功入侵了其通过 Visual Studio Code 扩展程序广泛使用的系统。这一事件不仅暴露了在软件开发过程中将人工智能工具集成时存在的严重安全缺陷,更引发了开发者社区对安全实践的深刻反思。

据了解,攻击者通过一个看似正常的拉取请求,将未经授权的代码注入到了 Amazon Q 的开源 GitHub 存储库中。这段恶意代码中包含了指令,如果被成功触发,可能会导致用户文件被删除,以及清空与 Amazon Web Services 帐户相关的云资源。此次攻击是在7月17日发布的 Amazon Q 扩展程序1.84.0版本中被发现,该版本已向近百万用户公开发布。然而,亚马逊在首次入侵时并未立即发现问题,后续才将受影响版本下架。这一处理方式并未得到公众的认可,许多安全专家和开发者对此表示质疑,认为亚马逊缺乏应有的透明度。

对此,Duckbill Group 的首席云计算经济学家 Corey Quinn 在社交平台上批评称,亚马逊的做法并不算是 “快速反应”,而是让陌生人制定了公司的发展路线图。更为离谱的是,造成此次入侵的黑客公开嘲笑亚马逊的安全措施,称其 “安全剧场”,暗示现有的防御机制只是表面功夫,并无实质效果。技术专家 Steven Vaughan-Nichols 指出,这一事件更像是对亚马逊如何管理其开源工作流程的反思,开放代码库本身并不能保证安全,关键在于如何处理访问控制和代码审查。

黑客表示,植入的代码其实是故意设计为无害,以发出警告促使亚马逊承认其漏洞并改进安全措施。亚马逊的安全团队经过调查后认为,由于技术错误,该恶意代码未能按照预期执行。该公司随后撤回了被盗用的凭证,删除了恶意代码,并发布了全新、干净的扩展程序版本。亚马逊在声明中强调安全是首要任务,并确认没有客户资源受到影响,建议用户及时更新至1.85.0或更高版本。

亚马逊AI编程助手Amazon Q遭黑客攻击近百万用户面临安全风险插图

此事件警示大家,在将人工智能代理纳入开发工作流程时,必须重视代码审查和存储库管理,以降低潜在风险。只有通过严格的流程和持续的安全监控,才能确保人工智能工具的安全性,避免类似事件再次发生。

划重点: 攻击者通过拉取请求入侵 Amazon Q,可能导致用户文件删除。亚马逊初步未能发现问题,随后下架受影响版本,引发安全专家质疑。黑客称其行为是为了揭露亚马逊安全不足,最终未造成实际损害。

最新快讯

2025年10月02日

13:23
円星科技(M31)作为全球硅智财(IP)领域的佼佼者,近日传来振奋人心的消息其低功耗IP解决方案在台积电N12e制程上取得突破性进展后,进一步将技术版图拓展至N6e先进制程,成功推出全新存储器编译器系列。该系列IP解决方案专为超低漏电(ULL)、极低漏电(ELL)和低电压操作(Low-VDD)设计,能够完美契合高性能与低功耗并重的应用场景,为物联网、移动设备...
13:23
海口国际机场福朋喜来登酒店盛大启幕,正式宣告这一国际知名酒店品牌首次登陆海口市场。酒店坐落于美兰区海瑜大道,地理位置优越,距离海口美兰国际机场及美兰高铁站仅约5公里,无论是商务出行还是休闲度假,都能实现便捷通达。 作为福朋喜来登品牌在海南的首个落脚点,该酒店精心打造了149间客房与套房,每一间都配备了高品质床品系统,确保宾客享受极致舒适的睡眠体验。55英...
13:23
乐山福朋喜来登酒店盛大启幕,标志着国际知名酒店品牌福朋喜来登正式进驻乐山,为这座千年古城注入全新的住宿体验。酒店坐落于风景秀丽的五通桥区竹根镇岷江道北段,与壮丽的岷江、历史悠久的王爷庙以及静谧的菩提山公园仅咫尺之遥,周边环绕着充满活力的晶硅光伏高新产业区,地理位置得天独厚。 酒店交通极为便利,距离乐山市中心约25公里,乘坐高铁仅需29公里,前往乐山机场只需1...
13:23
今日中午,北京时间传来重磅消息,全球人工智能领域的领军企业OpenAI成功完成了一笔高达约66亿美元的二级市场股份转让交易。这一交易不仅为公司带来了巨额资金,更使其估值实现了飞跃式增长,一跃升至令人瞩目的5000亿美元,从而超越了科技巨头SpaceX,正式加冕为全球估值最高的初创企业。值得注意的是,OpenAI的估值在此前已从3000亿美元的基础上实现了翻倍...
12:50
烟台芝罘福朋喜来登酒店近日盛大开业,为这座海滨城市的旅游市场注入了强劲的新动能。这座现代化酒店坐落于芝罘区海港路黄金地段,紧邻烟台站和烟台港客运站,无论是火车还是轮渡出行都极为便利。值得一提的是,前往烟台蓬莱国际机场仅需45分钟车程,立体交通网络为商务和休闲旅客提供了无与伦比的出行体验。 酒店拥有107间精心设计的现代风格客房,每一间都配备了65寸液晶电视、...
12:50
上海佘山世茂艾美酒店近日以全新面貌焕新登场,正式宣告该奢华品牌再度进驻备受瞩目的佘山旅游度假区。作为佘山国家旅游度假区的核心地标,酒店毗邻月湖雕塑公园与佘山森林公园两大自然人文景观,距离上海南站仅25公里,虹桥国际机场24公里,形成便捷的都会连接枢纽。 此次升级后的酒店共设有330间精致客房与套房,每间客房均配备独立阳台,最小面积达55平方米,为宾客提供私享...
12:50
2025年10月2日,中金公司投资银行部负责人孙雷在行业峰会上发表重要观点,强调并购重组已成为推动中国经济结构调整与高质量发展的核心引擎。他指出,这一趋势不仅优化了资源配置效率,更在深层次上促进了产业升级与经济转型。孙雷基于详尽的市场数据分析,预测2025年中国并购市场全年交易规模将突破历史峰值,有望接近过去十年的最高水平,展现出强劲的增长动能与广阔的发展前...
12:50
近日,美国知名投资机构Burkhan Capital LLC与纳斯达克上市公司Robo.ai Inc正式签署总额达2.7亿美元的战略投资协议,标志着双方将在人工智能领域展开深度合作。此次投资将全面赋能Robo.ai在AI软件、智能硬件及智慧资产三大核心战略方向的发展,为其核心产品商业化进程注入强劲动力。 作为全球领先的智能科技企业,Robo.ai此次获得的战...
12:50
加拿大西捷航空近日向外界披露了一起新的网络攻击事件,导致约120万名乘客的个人信息遭到窃取。根据该公司向缅因州司法部门提交的官方文件,泄露的数据范围广泛,涵盖了乘客的姓名、出生日期、居住地址、旅行证件信息以及护照号码等核心隐私内容。值得注意的是,部分乘客的投诉记录和常旅客计划资料也可能在此次攻击中不幸外泄,进一步加剧了数据安全风险。 此次数据泄露事件发生在今...
12:49
美国卫生与公共服务部近日宣布一项重大决策,将显著加大对儿童癌症研究的资金投入,并加速人工智能技术在儿童癌症诊断、治疗及预防领域的创新应用。根据该部门最新发布的官方公报,"儿童癌症数据倡议"的年度预算将从5000万美元大幅提升至1亿美元,增幅高达100%,这一举措标志着美国在儿童癌症防治领域迈入新的发展阶段。 该"儿童癌症数据倡议"自2019年启动以来,一直致...
12:16
北京现代今日重磅发布旗下首款纯电平台SUV“EO羿欧”的七款专属定制配色,以“天地星光韵色”为主题,巧妙融合东方哲学智慧与未来科幻美学,为用户带来前所未有的视觉盛宴。 暮山紫灵感源自《滕王阁序》中“紫气东来”的意境,以深邃的紫色调勾勒出神秘而高贵的气质,仿佛将东方古典美学与现代科技完美融合。赛博银则通过液态金属的独特质感,呈现出流光溢彩的未来文明景象,彰...
11:46
2025年9月26日,备受瞩目的2025人工智能计算大会在北京中关村展示中心隆重举行。作为行业领军企业,浪潮信息在此次盛会中重磅亮相,重点展示了其最新研发的元脑SD200超节点AI服务器和元脑HC1000超扩展AI服务器两大创新系统。这两款产品不仅代表了浪潮信息在AI计算领域的尖端技术实力,更展现了其在推动智能计算技术革新的坚定决心。 在性能表现方面,元脑S...