跳到正文
事件持续更新

huntback披露AI智能体编排漏洞研究作业

2 篇报道1 个报道来源2 小时前更新

先了解这件事

AI 综述

huntback 称在 Contabo GmbH 一台暴露服务器(37.60.248.174)上恢复了一个几乎完全由 AI 智能体运行的攻击性安全操作,共 365 个文件。操作者自建名为 Brainstorm 的平台,由编排层派生 germinal、strategist、Ask Code 等 Claude Code 智能体,分别承担扫描、读源码和分诊角色,结果写入 transcript 供人事后阅读;平台还自建带外协作者。另据 huntback,9Router 0.4.30 至 0.4.37 的 src/proxy.js 中间件未保护 /api/cli-tools/* 与 /api/mcp/*,攻击者可未授权经 cowork-settings 路由注册 customPlugins,并通过 MCP bridge 执行命令(CVE-2026-46339),该漏洞已在 0.4.37 修复;huntback 网络 30 天内捕获 362 次利用尝试,涉及 312 个不同源 IP,最近一次出现在 2026-10-07。

AI 根据报道生成 · 38 分钟前更新

事件进展

2 个进展
  1. 10月7日 20:14 · 1 篇报道
    huntback报告CVE-2026-46339野外利用探测
    huntback:9Router 0.4.30–0.4.37 未授权 MCP 命令执行漏洞(CVE-2026-46339)遭活跃利用
  2. 10月7日 20:13 · 1 篇报道
    huntback披露AI智能体编排漏洞研究作业
    huntback:huntback 称有人用编码智能体编排漏洞研究作业

后续时间线

报道和讨论按时间排:从发布、媒体跟进到各平台的讨论。

10月7日
  1. huntback
    9Router 0.4.30–0.4.37 未授权 MCP 命令执行漏洞(CVE-2026-46339)遭活跃利用

    9Router 0.4.30 至 0.4.37 的 src/proxy.js 中间件未保护 /api/cli-tools/* 与 /api/mcp/*,攻击者可未授权经 cowork-settings 路由注册 customPlugins,并通过 MCP bridge 执行命令,该漏洞已在 0.4.37 修复。huntback 网络 30 天内捕获 362 次利用尝试,涉及 312 个不同源 IP,最近一次出现在 2026-10-07。

  2. huntback
    huntback 称有人用编码智能体编排漏洞研究作业

    huntback 在 Contabo GmbH 一台暴露服务器(37.60.248.174)上恢复了一个几乎完全由 AI 智能体运行的攻击性安全操作,共 365 个文件。操作者自建名为 Brainstorm 的平台,由一个编排层派生名为 germinal、strategist、Ask Code 的 Claude Code 智能体,各自承担扫描、读源码和分诊角色,结果写入 transcript 供人事后阅读。平台自建带外协作者,用每载荷唯一 token 在 DNS、HTTP、SMTP、LDAP 上确认盲 XXE、SSRF、SSTI、RCE 和反序列化,重启后重放。代码同时引用 Anthropic 与 Kimi(Moonshot)后端,可换模型供应商,因此按厂商 API 域名做检测容易失效。

相关讨论

各平台上讨论这件事的帖子和转述:不单独成文,只列链接和一句原文。72 小时的讨论链接数还含 2 篇报道,见后续时间线。

共 1 条

关注度走势

内容价值与传播共同决定关注度;传播减弱时回落到内容价值。

每天新增来源

1 天共 2 个·最多 2(10月7日)·今天 2

  • 10月7日 新增 2 个来源(1 家媒体、1 个账号)

每小时关注度

还没有足够的连续观测数据,暂不绘制趋势。