跳到正文
事件观察中

PraisonAI AICoder 组件任意文件写入与命令执行漏洞

1 篇报道1 个报道来源1 天前更新

先了解这件事

AI 综述

GitHub 安全公告披露,PraisonAI 的 AICoder UI 组件向 LLM 暴露 write_to_file 和 execute_command 两个工具。前者缺少路径校验,os.path.join 无法阻止绝对路径,可写入 /root/.ssh/authorized_keys、/etc/crontab 等任意位置;后者没有命令清洗、白名单或沙箱。攻击者可通过聊天界面的提示注入触发这两项工具,导致任意文件写入与命令执行。

AI 根据报道生成 · 1 天前更新

后续时间线

10月9日
  1. GitHub 安全公告
    PraisonAI 的 AICoder 组件被披露任意文件写入与命令执行漏洞

    GitHub 安全公告披露 PraisonAI 的 AICoder UI 组件存在任意文件写入与命令执行漏洞。该组件向 LLM 暴露 write_to_file 和 execute_command 两个工具,前者缺少路径校验,os.path.join 无法阻止绝对路径,可写入 /root/.ssh/authorized_keys、/etc/crontab 等任意位置;后者没有命令清洗、白名单或沙箱。攻击者可通过聊天界面的提示注入触发这两个工具,Docker 容器以 root 运行且无 USER 指令,放大了影响。公告给出的 PoC 包括让模型写入 cron 文件以及直接执行远程脚本下载命令。

相关讨论

本站还没有收集到这件事的讨论链接。

关注度走势

每天新增来源

2 天共 1 个·最多 1(10月9日)·今天 0

  • 10月9日 新增 1 个来源(1 家媒体、0 个账号)
  • 10月10日 新增 0 个来源(0 家媒体、0 个账号)

每小时关注度

当前关注度 44·可比范围峰值 48(10月9日 07:00)·近 24 小时可比范围变化 -5%

020406010月9日07:0010月9日17:0010月10日04:0010月10日14:00