Johann Rehberger / Embrace The Red(RSS)·· 2025-08-10AI 评分64
OpenHands 提示词注入可导致远程代码执行(ZombAI 漏洞披露)
ZombAI Exploit with OpenHands: Prompt Injection To Remote Code Execution
AI 导读
安全研究员 Johann Rehberger 披露 OpenHands 可被提示词注入劫持:智能体访问含恶意指令的网站或 GitHub issue 后会下载并运行恶意软件,连回攻击者控制的 C2 服务器,实现远程控制(ZombAI),AI ClickFix 攻击也一次成功。
来源:Johann Rehberger / Embrace The Red(RSS) · embracethered.com