跳到正文
事件持续更新

InternLM MindSearch 0.1.0 未认证代码注入漏洞

2 篇报道2 个报道来源2 小时前更新

先了解这件事

AI 综述

InternLM 开源 AI 搜索智能体 MindSearch 0.1.0 的 Planner Agent 被披露存在未认证代码注入漏洞,编号 CVE-2026-105135。VulDB 作为 CNA 于 2026 年 10 月 4 日发布记录。漏洞位于 Planner Agent 的 ExecutionAction.run(mindsearch/agent/graph.py),该组件把语言模型生成的 Python 代码字符串直接传给 exec 执行。目前存在公开 PoC,且没有已知修复。

AI 根据报道生成 · 1 小时前更新

后续时间线

报道和讨论按时间排:从发布、媒体跟进到各平台的讨论。

10月6日
  1. threatfrontier.com精选
    InternLM MindSearch Planner Agent 曝代码注入漏洞 CVE-2026-105135,已有公开 PoC 且无修复

    InternLM 开源 AI 搜索智能体 MindSearch 被披露代码注入漏洞 CVE-2026-105135,VulDB 作为 CNA 于 2026 年 10 月 4 日发布记录,目前存在公开 PoC 且没有已知修复。漏洞位于 Planner Agent 的 ExecutionAction.run(mindsearch/agent/graph.py),该组件把语言模型生成的 Python 代码字符串直接传给 exec 执行,攻击者只要能影响模型输出,就能让服务器运行任意代码。VulDB 给出的 CVSS v3.1 评分为 10.0,CVSS v4.0 为 9.3,NVD 尚未自行分析评分,GitHub 镜像为未审核公告 GHSA-4535-w5r2-pmqp,未列出修复版本。

10月5日
  1. CVE Program
    InternLM MindSearch 0.1.0 Planner Agent 存在未认证代码注入漏洞(CVE-2026-105135)

    InternLM MindSearch 0.1.0 的 Planner Agent 存在未认证代码注入漏洞,编号 CVE-2026-105135。

相关讨论

各平台上讨论这件事的帖子和转述:不单独成文,只列链接和一句原文。72 小时的讨论链接数还含 2 篇报道,见后续时间线。

本站还没有收集到这件事的讨论链接。

关注度走势

关注度会随讨论变化:新来源越多越新越高,讨论停了回落到初评。

每天新增来源

2 天共 2 个·最多 1(10月5日)·今天 1

  • 10月5日 新增 1 个来源(1 家媒体、0 个账号)
  • 10月6日 新增 1 个来源(1 家媒体、0 个账号)

每小时关注度

当前关注度 40·可比范围峰值 40(10月6日 13:00)·近 24 小时可比范围变化 +132%

020406010月5日08:0010月5日18:0010月6日03:0010月6日13:00

趋势只比较一直被完整观测到的同一批信源,范围可能比当前关注度小。移动指针或点击图表查看每小时关注度;键盘可用左右方向键切换。