huntback披露AI智能体编排漏洞研究作业
先了解这件事
huntback 称在 Contabo GmbH 一台暴露服务器(37.60.248.174)上恢复了一个几乎完全由 AI 智能体运行的攻击性安全操作,共 365 个文件。操作者自建名为 Brainstorm 的平台,由编排层派生 germinal、strategist、Ask Code 等 Claude Code 智能体,分别承担扫描、读源码和分诊角色,结果写入 transcript 供人事后阅读;平台还自建带外协作者。另据 huntback,9Router 0.4.30 至 0.4.37 的 src/proxy.js 中间件未保护 /api/cli-tools/* 与 /api/mcp/*,攻击者可未授权经 cowork-settings 路由注册 customPlugins,并通过 MCP bridge 执行命令(CVE-2026-46339),该漏洞已在 0.4.37 修复;huntback 网络 30 天内捕获 362 次利用尝试,涉及 312 个不同源 IP,最近一次出现在 2026-10-07。
AI 根据报道生成 · 38 分钟前更新
事件进展
- 10月7日 20:14 · 1 篇报道huntback报告CVE-2026-46339野外利用探测
- 10月7日 20:13 · 1 篇报道huntback披露AI智能体编排漏洞研究作业
后续时间线
- huntback9Router 0.4.30–0.4.37 未授权 MCP 命令执行漏洞(CVE-2026-46339)遭活跃利用
9Router 0.4.30 至 0.4.37 的 src/proxy.js 中间件未保护 /api/cli-tools/* 与 /api/mcp/*,攻击者可未授权经 cowork-settings 路由注册 customPlugins,并通过 MCP bridge 执行命令,该漏洞已在 0.4.37 修复。huntback 网络 30 天内捕获 362 次利用尝试,涉及 312 个不同源 IP,最近一次出现在 2026-10-07。
- huntbackhuntback 称有人用编码智能体编排漏洞研究作业
huntback 在 Contabo GmbH 一台暴露服务器(37.60.248.174)上恢复了一个几乎完全由 AI 智能体运行的攻击性安全操作,共 365 个文件。操作者自建名为 Brainstorm 的平台,由一个编排层派生名为 germinal、strategist、Ask Code 的 Claude Code 智能体,各自承担扫描、读源码和分诊角色,结果写入 transcript 供人事后阅读。平台自建带外协作者,用每载荷唯一 token 在 DNS、HTTP、SMTP、LDAP 上确认盲 XXE、SSRF、SSTI、RCE 和反序列化,重启后重放。代码同时引用 Anthropic 与 Kimi(Moonshot)后端,可换模型供应商,因此按厂商 API 域名做检测容易失效。
- X@Huntbackio· 讨论huntback分享9Router漏洞探测观察(新标签页打开原帖)
相关讨论
- X@Huntbackiohuntback分享9Router漏洞探测观察(新标签页打开原帖)
仅提供链接,本站不转载内容。
关注度走势
每天新增来源
- 10月7日 新增 2 个来源(1 家媒体、1 个账号)