事件观察中
PraisonAI AICoder 组件任意文件写入与命令执行漏洞
先了解这件事
AI 综述
GitHub 安全公告披露,PraisonAI 的 AICoder UI 组件向 LLM 暴露 write_to_file 和 execute_command 两个工具。前者缺少路径校验,os.path.join 无法阻止绝对路径,可写入 /root/.ssh/authorized_keys、/etc/crontab 等任意位置;后者没有命令清洗、白名单或沙箱。攻击者可通过聊天界面的提示注入触发这两项工具,导致任意文件写入与命令执行。
AI 根据报道生成 · 1 天前更新
后续时间线
10月9日
- GitHub 安全公告PraisonAI 的 AICoder 组件被披露任意文件写入与命令执行漏洞
GitHub 安全公告披露 PraisonAI 的 AICoder UI 组件存在任意文件写入与命令执行漏洞。该组件向 LLM 暴露 write_to_file 和 execute_command 两个工具,前者缺少路径校验,os.path.join 无法阻止绝对路径,可写入 /root/.ssh/authorized_keys、/etc/crontab 等任意位置;后者没有命令清洗、白名单或沙箱。攻击者可通过聊天界面的提示注入触发这两个工具,Docker 容器以 root 运行且无 USER 指令,放大了影响。公告给出的 PoC 包括让模型写入 cron 文件以及直接执行远程脚本下载命令。
相关讨论
关注度走势
每天新增来源
- 10月9日 新增 1 个来源(1 家媒体、0 个账号)
- 10月10日 新增 0 个来源(0 家媒体、0 个账号)