事件观察中
PraisonAI CodeAgent 无沙箱执行代码泄露环境密钥
先了解这件事
AI 综述
2026-10-05,PraisonAI 发布安全公告并披露 CVE-2026-61447:CodeAgent._execute_python() 在子进程中执行 LLM 生成的 Python 代码时,使用 os.environ.copy() 将完整父进程环境传入,且不做 AST 校验、不限制 import,即使显式设置 CodeConfig(sandbox=True) 也不生效。攻击者可通过提示注入影响 LLM 输出,进而窃取 API key、数据库凭据和云 token 等全部环境变量。
AI 根据报道生成 · 2 天前更新
后续时间线
10月5日
- MervinPraison/PraisonAI advisory(reporter: anushkavirgaonkar);NVD/CVEPraisonAI 披露 CodeAgent 漏洞 CVE-2026-61447:执行 LLM 生成代码时泄露全部环境变量
PraisonAI 发布安全公告,披露 CodeAgent._execute_python() 在子进程中执行 LLM 生成的 Python 代码时使用 os.environ.copy() 传入完整父进程环境,且不做 AST 校验、不限制 import,即使显式设置 CodeConfig(sandbox=True) 也不会生效。攻击者可通过提示注入影响 LLM 输出,进而窃取 API key、数据库凭据和云 token 等全部环境变量,并在主机上执行任意代码。公告指出同项目 python_tools.py 中的 execute_code 工具使用空环境变量,而该路径的 sandbox 字段从未被检查,代码注释中的 basic sandboxing 仅指子进程执行。PoC 显示 CodeAgent 可直接打印出所有含 KEY、SECRET、TOKEN 等关键词的环境变量。
相关讨论
关注度走势
每天新增来源
- 10月5日 新增 1 个来源(1 家媒体、0 个账号)
- 10月6日 新增 0 个来源(0 家媒体、0 个账号)
- 10月7日 新增 0 个来源(0 家媒体、0 个账号)