Microsoft (Microsoft Defender Security Research Team)
aidefend-sf0004
Prompt-to-Shell:Microsoft Semantic Kernel 中的兩條遠端程式碼執行路徑
- 自主式 agent
- 工具整合與 MCP
- 系統入侵與遠端程式碼執行
- 資源劫持與成本損失
微軟記錄了 Semantic Kernel 中兩條各自獨立、從提示詞一路走到主機遠端程式碼執行的路徑:一條是 Python 版 Search Plugin 的 filter 以 eval() 求值;另一條是 .NET 版 SessionsPythonPlugin 的檔案傳輸函式被開放給模型呼叫,因而能把惡意內容寫進主機的「啟動」資料夾。