微軟在 SQL Server 2025 導入可連接外部 AI 模型的新功能,讓企業能直接運用資料庫內容執行 AI 工作流程。資安公司 SpecterOps 指出,這類整合也擴大資料庫攻擊面,尤其可能繞過以異常查詢或檔案傳輸為主的傳統監控機制。
SpecterOps 最新研究顯示,攻擊者可濫用 SQL Server 2025 的預存程序及外部 AI 模型連線功能,將敏感資料包裝在合法 HTTPS 流量中外洩,使偵測與阻擋更困難。相關報導未提供揭露日期、受影響企業數或損失金額,目前重點在功能設計帶來的潛在風險。
全部報導
1 篇原始報導馬克翻舊帳
這個事件的歷史脈絡這個訊號沒有歷史回聲
訂閱馬克雷達週報
每週五,本週最強訊號送進收件匣。隨時一鍵退訂。