Vibe-Trading 五个 LLM 可调用工具被披露命令执行、代码注入与 SSRF 漏洞
Vibe-Trading LLM-callable tools permit command execution, code injection, and SSRF
AI 导读
GitHub 安全公告披露 Vibe-Trading 的五个 LLM 可调用工具存在命令执行、代码注入与 SSRF 漏洞,其中 BashTool 与 BackgroundRunTool 的 CVSS v3.1 评分均为 9.0。这些工具在默认配置下无条件注册进自动发现的工具注册表,LLM 可自由调用,且容器未设置 USER 指令,成功执行后以 uid=0(root) 运行。BashTool 将 LLM 生成的命令原样传给 subprocess.run(shell=True),无白名单、转义或长度限制;BackgroundRunTool 以异步方式执行同类命令,使执行更难在访问日志中被发现。公告还指出,即使修复未认证接口,攻击者仍可通过恶意文档对 Agent 实施提示注入,把正常调用者变成 RCE 通道。
推荐理由
公告逐条给出 Vibe-Trading 五个 LLM 可调用工具的注入点、CVSS 评分与复现步骤,部署同类 Agent 的团队可据此对照检查工具注册与沙箱配置。