[CVE-2026-12957] MCP 自动执行:Amazon Q VS Code 插件从 Git Clone 到云环境沦陷
wiz.io | 博客 | CVE-2026-12957 | #cloud | #vulnerability-research | #credential-theft | #mcp | #ai-coding-assistants | #vscode-extension | #amazon-q | #cve-2026-12957
摘要
Wiz Research 发现 Amazon Q VS Code 扩展会自动加载工作区文件中的 MCP 配置,恶意仓库只需被 git clone 即可执行代码并窃取云凭证(CVE-2026-12957,高危)。
- 发布时间
- 收录时间
Skip to content