跳到正文
原文
Johann Rehberger / Embrace The Red(RSS)·· 2025-08-05AI 评分69

Amp Code 通过提示词注入实现任意命令执行的漏洞已修复

Amp Code: Arbitrary Command Execution via Prompt Injection Fixed

AI 导读

Sourcegraph 旗下编程智能体 Amp 存在漏洞:AI 可写项目外文件,通过修改 settings. 加入 allowlist 命令(如 curl、sh 或 *)或添加恶意 MCP 服务器,实现任意代码执行。作者 Johann Rehberger 于 7 月初报告,Sourcegraph 数日内修复,用户应更新到最新版本;作者建议 AI 不得在未经开发者明确同意下修改关键文件。

来源:Johann Rehberger / Embrace The Red(RSS) · embracethered.com