跳到正文
原文
Johann Rehberger / Embrace The Red(RSS)·· 2025-08-10AI 评分64

OpenHands 提示词注入可导致远程代码执行(ZombAI 漏洞披露)

ZombAI Exploit with OpenHands: Prompt Injection To Remote Code Execution

AI 导读

安全研究员 Johann Rehberger 披露 OpenHands 可被提示词注入劫持:智能体访问含恶意指令的网站或 GitHub issue 后会下载并运行恶意软件,连回攻击者控制的 C2 服务器,实现远程控制(ZombAI),AI ClickFix 攻击也一次成功。

来源:Johann Rehberger / Embrace The Red(RSS) · embracethered.com