「Salt Labs資安研究團隊證實,只要寄一封夾帶JSFuck混淆惡意指令的email,讓Manus AI代理去檢查信箱,代理就會在自己的沙箱環境中執行該指令、取得反向shell,進而可觸及其連結的Gmail、Google Drive、GitHub帳戶憑證,且警示訊息是在程式碼執行之後才出現」
— Salt Labs(Salt Security資安研究團隊)官方部落格 看最早出處
屬實
這對你的意思是
這個漏洞已經修補,沒有真實用戶受害,但提醒你連結信箱、雲端硬碟給AI代理時要留意風險。
屬實部分屬實誇大未證實
查到了什麼
Dark Reading、TechRadar Pro等多家媒體各自報導,核心機制與Salt Labs的說法一致;該漏洞已經修補、無法重現,過程只發生在研究人員自己的測試帳號上,沒有真實用戶受害。
「屬實」:兩個以上彼此獨立的來源確認。判定方法