正在開啟 SecureFlowPrompt-to-Shell:Microsoft Semantic Kernel 中的兩條遠端程式碼執行路徑
案例摘要與來源

AIDEFEND SecureFlow / SecureFlow 案例索引

Microsoft (Microsoft Defender Security Research Team) aidefend-sf0004

Prompt-to-Shell:Microsoft Semantic Kernel 中的兩條遠端程式碼執行路徑

  • 自主式 agent
  • 工具整合與 MCP
  • 系統入侵與遠端程式碼執行
  • 資源劫持與成本損失

微軟記錄了 Semantic Kernel 中兩條各自獨立、從提示詞一路走到主機遠端程式碼執行的路徑:一條是 Python 版 Search Plugin 的 filter 以 eval() 求值;另一條是 .NET 版 SessionsPythonPlugin 的檔案傳輸函式被開放給模型呼叫,因而能把惡意內容寫進主機的「啟動」資料夾。

對應的威脅技術

來源