SQL Copilot 只读绕过与间接提示注入漏洞
先了解这件事
2026 年 10 月 1 日,安全研究者 Johann 在 BlueHat Asia 2026 上披露 SQL Server Management Studio(SSMS)中 SQL Copilot 的提权漏洞 CVE-2026-65669,微软将其评为严重级别。Copilot 沿用查询窗口的数据库连接执行 SQL,用户以 sysadmin 身份连接时它也拥有同等权限;所谓只读模式只靠系统提示词和 LocalSqlExecutionAccessChecker 类实现,可被绕过,从而实现从 SELECT 到 SYSADMIN 的提权。同日,研究者 Johann Rehberger 公开了这项研究,指出其中存在从 SELECT 权限提升至 SYSADMIN 的严重提权路径,提醒用户确保 SSMS 安装已更新,并感谢微软快速修补该问题。
AI 根据报道生成 · 1 小时前更新
后续时间线
- 公众号Doonsec 公众号聚合(AI 相关)· 讨论【转译】从SELECT到SYSADMIN:用SQL Copilot提权(CVE-2026-65669) 值得一看(新标签页打开原帖)
- X @wunderwuzzi23研究者披露 SQL Server Management Studio 中 SQL Copilot 的提权路径
安全研究者 Johann Rehberger 公开了对 Microsoft SQL Server Management Studio 中 AI 数据库助手 SQL Copilot 的研究,发现其中存在严重的提权路径,可从 SELECT 权限提升至 SYSADMIN。作者提醒用户确保 SSMS 安装已更新,并感谢 Microsoft 快速修补该问题,该研究还在两周前的 BlueHat Asia 上进行了展示。作者提到数据库 CONSTITUTION.md 这一概念,完整技术细节与视频演示见其博客文章。
- Embrace The Red精选研究者披露 SQL Copilot 提权漏洞 CVE-2026-65669:从 SELECT 到 SYSADMIN
安全研究者 Johann 在 BlueHat Asia 2026 上披露了 SQL Server Management Studio(SSMS)中 SQL Copilot 的提权漏洞 CVE-2026-65669,微软将其评为严重级别。Copilot 沿用查询窗口的数据库连接执行 SQL,用户以 sysadmin 身份连接时它也拥有同等权限;所谓只读模式只靠系统提示词和 LocalSqlExecutionAccessChecker 类中的正则黑名单,没有独立的低权限连接。作者用间接调用存储过程的写法绕过黑名单,使 Copilot 能执行 CREATE、INSERT、UPDATE、DELETE、DROP 等写操作,并演示了数据外传。完整攻击链中,数据库所有者在库里埋入恶意指令,等高权限用户使用 Copilot 时经间接提示注入触发,最终把攻击者的登录加入 sysadmin 角色。作者建议把智能体的只读限制做成权限层面的约束,并提醒及时更新。
相关讨论
- 公众号Doonsec 公众号聚合(AI 相关)【转译】从SELECT到SYSADMIN:用SQL Copilot提权(CVE-2026-65669) 值得一看(新标签页打开原帖)
关注度走势
每天新增来源
- 10月1日 新增 3 个来源(3 家媒体、0 个账号)
- 10月2日 新增 0 个来源(0 家媒体、0 个账号)
- 10月3日 新增 0 个来源(0 家媒体、0 个账号)
每小时关注度
趋势只比较一直被完整观测到的同一批信源,范围可能比当前关注度小。移动指针或点击图表查看每小时关注度;键盘可用左右方向键切换。