COSCUP x UbuCon Asia 2026 標誌
  • 關於我們
  • 議程
  • 交通
  • 會場地圖
  • 社群
  • 贊助夥伴
    • 參與指南
    • 第一次參與
    • 活動參與
    • 講者參與
    • 前夜派對
    • 海外參與者
    • 開源社群、攤位及議程軌
    • 贊助夥伴
    • 邀請函申請指南
  • 工作人員
  • 周邊活動 / BoF
  • 部落格
  • 社群守則
English

From Prompt to Root

時間
2026-08-08 13:20 ~ 14:50
講者
Mars Kung, Casper Chen
位置
TR313
共筆
Hackers In Taiwan 入門中文

議程簡介

本議程以一條完整的真實攻擊鏈為主軸,從 AI API 的 JWT 漏洞一路打進企業內網、接管 CI/CD Pipeline,最終透過 AI Agent 供應鏈投毒完成本地提權,取得 root。

80 分鐘內涵蓋三個環環相扣的實作關卡:Lab 0 利用 JWT Kid Injection降級漏洞取得管理員權限,再透過 Prompt Injection 竊取內網 Gitea 帳密;Lab 1 以 Pwn Request 手法竄改 CI Pipeline 設定檔,從 Woodpecker Agent 偷出 SFTP 私鑰;Lab 2 用私鑰登入部署了 OpenClaw(真實 npm AI Agent 框架)的靶機,在無 shell 的 SFTP chroot 環境下替換 LLM 的 skill 指令書,讓 AI Agent 自動執行惡意程式碼,利用 CVE-2021-4034(PwnKit) 本地提權讀取 Flag。

攻擊鏈中所有漏洞均有真實世界對應案例,適合具備基本 Web / Linux 概念的資安入門到初階者參加。

講者

Mars Kung

Mars Kung

專注於 Web 漏洞挖掘與滲透測試的高三學生

龔振宇 (Mars) 是一名專注於 Web 安全與應用程式開發的高中生,即將進入國立清華大學不分系就讀。他的研究領域涵蓋 Web 漏洞挖掘、Linux 系統架構、以及結合 AI 模型的應用開發。

Casper Chen

Casper Chen

Cevanex Founder ·不是在挖洞就是在挖洞的路上

打造一個會自我懷疑的漏洞偵測引擎:先像攻擊者一樣思考,再逼自己拿出證據。 歡迎會後來找我聊。

鑽石級

Canonical

黃金級

連續贊助2 年中華民國資訊經理人協會連續贊助2 年國泰金融控股公司連續贊助5 年玉山銀行累計贊助12 年MySQL累計贊助6 年華捷智能股份有限公司Nitra

白銀級

累計贊助16 年慧邦科技股份有限公司  Gamesofa Inc.

青銅級

華娛網路娛樂股份有限公司財團法人國家實驗研究院國家高速網路與計算中心ONLYOFFICEQNAP Systems, Inc. 威聯通科技連續贊助16 年祐生研究基金會源鋼技術顧問有限公司 SUN SQUARE Co., Ltd

好朋友級

連續贊助3 年晶心科技股份有限公司沛星互動科技股份有限公司

特別感謝

連續贊助2 年臺北市政府資訊局美商賽發馥股份有限公司臺灣分公司Rozeta AI

共同主辦單位

累計合作9 年臺灣科技大學 電子工程系

協辦單位

累計合作12 年開放文化基金會

COSCUP x UbuCon Asia 2026

Conference for Open Source Coders, Users, and Promoters | 亞洲最大開源年會,由社群自發舉辦。

聯絡我們

  • 會眾服務
  • 贊助合作
  • 議程投稿
  • 行銷方案

相關資源

  • COSCUP 部落格
  • 訂閱電子報
  • 活動照片

網站導覽

  • 首頁
  • 關於我們
  • 交通資訊
  • 贊助夥伴
20062007200820092010201120122013201420152016201720182019202020212022202320242025