MITRE ATLAS
mitre-atlas-cs0018
在 Google Colab 上執行任意程式碼
- 工具整合與 MCP
- AI 供應鏈
- 系統入侵與遠端程式碼執行
- 資料外洩
Google Colab 是一項在虛擬機器上執行 Jupyter Notebook 的服務。Jupyter Notebook 常用於 ML 與資料科學的研究與實驗,裡面可以放可執行的 Python 程式片段,也支援常見的 Unix 命令列功能。除了資料處理與視覺化之外,這種可執行程式碼的能力也讓使用者可以從網路下載任意檔案、操作虛擬機器上的檔案等等。 使用者也可以用連結把 Jupyter Notebook 分享給別人。如果 notebook 裡含有惡意程式碼,使用者可能在不知情的情況下執行它;這些程式碼可能經過混淆,或藏在下載下來的腳本裡。 當使用者在 Colab 開啟別人分享的 Jupyter Notebook 時,系統會詢問是否要讓該 notebook 存取自己的 Google Drive。允許存取 Google Drive 有其正當理由,例如讓使用者換上自己的檔案;但也可能造成惡意後果,例如資料外洩,或對外開出一個能存取受害者 Google Drive 的伺服器。 這個演練的目的,是讓大家意識到任意程式碼執行與 Colab 的 Google Drive 整合會帶來什麼影響。請養成安全評估分享 Colab 連結的習慣,並在執行前先檢查程式碼。