AI研究筆記
新聞重點
實測排行
YouTube
訂閱週報
首頁
/
查證簿
/ 各公司紀錄
公司紀錄
Manus
屬實
部分屬實
誇大
未證實
1 筆
所有查證
屬實
Salt Labs資安研究團隊證實,只要寄一封夾帶JSFuck混淆惡意指令的email,讓Manus AI代理去檢查信箱,代理就會在自己的沙箱環境中執行該指令、取得反向shell,進而可觸及其連結的Gmail、Google Drive、GitHub帳戶憑證,且警示訊息是在程式碼執行之後才出現
這個漏洞已經修補,沒有真實用戶受害,但提醒你連結信箱、雲端硬碟給AI代理時要留意風險。
Salt Labs(Salt Security資安研究團隊)官方部落格
EP59 · 2026-10-08