資安研究人員揭露SQL Server 2025 AI功能存在濫用風險,攻擊者可藉此竊取敏感資訊

微軟新一代資料庫平台SQL Server 2025導入多項AI功能,但資安公司SpecterOps近日 發布報告指出 ,這些AI能力也可能成為新的攻擊面。

SpecterOps表示SQL Server 2025新增的3項AI功能,包括預存程序(stored procedure)sp_invoke_external_rest_endpoint功能,用於引進與建立外部AI模型的CREATE EXTERNAL MODEL指令,以及將文字內容傳送到外部AI模型的AI_GENERATE_EMBEDDINGS,由於這些功能都允許SQL Server透過 HTTPS 與外部服務通訊,一旦攻擊者獲得高權限存取權限(例如 sysadmin),就可以匯出整個資料表或文件,並將其傳送到攻擊者控制的外部端點。

SpecterOps強調,由於前述手法將惡意活動與正常AI工作流程混合在一起,使得檢測難度顯著增加,這些問題並非SQL Server缺陷,而是合法AI功能遭到濫用,以往SQL伺服器的出站流量一直被視為可疑流量,但整合AI功能後,使得從資料庫伺服器的出站HTTPS流量被視為合法流量,進而導致傳統偵測方式的效果下降。