非影资讯
面向安全从业者的中英双语安全研究与漏洞情报精选。

[CVE-2026-12957] MCP 自动执行:Amazon Q VS Code 插件从 Git Clone 到云环境沦陷

摘要

Wiz Research 发现 Amazon Q VS Code 扩展会自动加载工作区文件中的 MCP 配置,恶意仓库只需被 git clone 即可执行代码并窃取云凭证(CVE-2026-12957,高危)。
发布时间
收录时间

原文 ↗

相关内容

返回