跳到正文
原文
Johann Rehberger / Embrace The Red(RSS)·· 2026-07-16AI 评分54

macOS Terminal 修复 ANSI 转义码触发 DNS 数据外泄漏洞

From Indirect Prompt Injection to DNS Exfiltration in macOS Terminal

AI 导读

作者报告的 macOS Terminal 问题已在 macOS Tahoe 26.1(2025 年 11 月 3 日发布)中修复,此前特定 ANSI 转义码序列(如 \e]7;file://...\a)可让 Terminal 发出 DNS 请求实现数据外泄。

来源:Johann Rehberger / Embrace The Red(RSS) · embracethered.com