AI研究筆記
首頁 / 查證簿 / Manus
說法

「Salt Labs資安研究團隊證實,只要寄一封夾帶JSFuck混淆惡意指令的email,讓Manus AI代理去檢查信箱,代理就會在自己的沙箱環境中執行該指令、取得反向shell,進而可觸及其連結的Gmail、Google Drive、GitHub帳戶憑證,且警示訊息是在程式碼執行之後才出現」

— Salt Labs(Salt Security資安研究團隊)官方部落格 看最早出處
屬實
這對你的意思是

這個漏洞已經修補,沒有真實用戶受害,但提醒你連結信箱、雲端硬碟給AI代理時要留意風險。

屬實部分屬實誇大未證實

查到了什麼

Dark Reading、TechRadar Pro等多家媒體各自報導,核心機制與Salt Labs的說法一致;該漏洞已經修補、無法重現,過程只發生在研究人員自己的測試帳號上,沒有真實用戶受害。

「屬實」:兩個以上彼此獨立的來源確認。判定方法

依據來源

  1. salt.securityhttps://salt.security/blog/how-we-hijacked-an-ai-agent-with-a-single-email
  2. darkreading.comhttps://www.darkreading.com
  3. techradar.comhttps://www.techradar.com/pro/security/this-popular-ai-agent-could-be-hacked-by-a-single-email-with-potentially-disastrous-consequences