亚马逊 AI 编程助手Amazon Q遭黑客攻击:近百万用户面临风险
亚马逊AI编程助手Amazon Q遭黑客入侵,暴露AI工具集成安全风险。黑客通过GitHub拉取请求注入恶意代码,可能导致用户文件删除和AWS账户资源清空。事件涉及已发布的1.84.0版本,影响近百万用户。亚马逊延迟响应且未公开声明引发质疑,黑客嘲讽其安全措施形同虚设。专家指出开源代码库管理存在漏洞,需加强访问控制和代码审查。亚马逊最终撤回凭证、删除恶意代码并发布安全版本1.85.0,称未造成实际损害。该事件警示AI工具集成必须重视安全审查。