跳到正文
原文
Johann Rehberger / Embrace The Red(RSS)·· 2025-08-25AI 评分72

Manus 如何被间接提示词注入攻破:内部 VS Code Server 暴露到公网

How Prompt Injection Exposes Manus' VS Code Server to the Internet

AI 导读

安全研究者 Johann Rehberger 演示了针对 Manus 智能体的端到端间接提示词注入攻击:利用无人工确认的 deploy_expose_port 工具将内部 VS Code Server 端口暴露到互联网,再借助 markdown 图片渲染和浏览工具两条数据外泄通道泄露访问 URL 和密码,最终获得开发机完全控制权。

来源:Johann Rehberger / Embrace The Red(RSS) · embracethered.com