事件观察中
Serena MCP 编码代理存在严重 RCE 漏洞
先了解这件事
AI 综述
2026年10月5日,GitLab 威胁研究组披露 Serena MCP 编码智能体存在服务端模板注入漏洞(GHSA-pp25-4cg4-qcr9)。攻击者可在自己控制的仓库中放入恶意 .serena/project.yml,开发者用 Serena MCP 服务器打开该项目时即执行任意代码。该漏洞绕过了 Serena 用于阻止不受信任仓库运行代码的 trusted_project_path_patterns 控制,原因是模式加载与提示词渲染路径从未经过 is_trusted 检查。
AI 根据报道生成 · 2 天前更新
最新进展10月5日 08:06
GitLab 披露 Serena 存在服务端模板注入漏洞,可经恶意项目配置触发任意代码执行。后续时间线
10月5日
- about.gitlab.com精选GitLab 披露 Serena MCP 编码智能体严重远程代码执行漏洞
GitLab 威胁研究组发现 Serena 存在服务端模板注入漏洞(GHSA-pp25-4cg4-qcr9),攻击者可在自己控制的仓库中放入恶意 .serena/project.yml,开发者用 Serena MCP 服务器打开该项目时即执行任意代码。该漏洞绕过了 Serena 专门用于阻止不受信任仓库运行代码的 trusted_project_path_patterns 控制,因为模式加载与提示词渲染路径从未经过 is_trusted() 检查;研究者在 trusted_project_path_patterns 置空的最严格配置下复现了绕过,activation_command 被拦截而模板注入照常执行,属于保护机制失效(CWE-693)。
相关讨论
关注度走势
每天新增来源
- 10月5日 新增 1 个来源(1 家媒体、0 个账号)
- 10月6日 新增 0 个来源(0 家媒体、0 个账号)
- 10月7日 新增 0 个来源(0 家媒体、0 个账号)