攻击者可在目标设备上远程执行代码的漏洞或结果。
最吓人的地方在于:人没进门,手已经伸进电脑里了。RCE 一旦得手,对方就能远程下命令乱动系统。
它多见于服务、插件和工具链,严重时会改文件、偷数据甚至控机器。
Prompt injection
提示词注入可能诱导系统走向危险代码执行。
Computer use
Computer Use 让 AI 能碰设备,也会放大执行失控的后果。
AI sandbox
AI sandbox 用隔离环境限制 RCE 的破坏范围。
Exfiltration
RCE 一旦得手,常进一步导致数据被窃取。