Johann Rehberger / Embrace The Red(RSS)·· 2025-08-25AI 评分72
Manus 如何被间接提示词注入攻破:内部 VS Code Server 暴露到公网
How Prompt Injection Exposes Manus' VS Code Server to the Internet
AI 导读
安全研究者 Johann Rehberger 演示了针对 Manus 智能体的端到端间接提示词注入攻击:利用无人工确认的 deploy_expose_port 工具将内部 VS Code Server 端口暴露到互联网,再借助 markdown 图片渲染和浏览工具两条数据外泄通道泄露访问 URL 和密码,最终获得开发机完全控制权。
来源:Johann Rehberger / Embrace The Red(RSS) · embracethered.com