事件观察中
Ollama Agent 模式 Bash 审批前缀绕过漏洞
先了解这件事
AI 综述
2026年10月5日,threatfrontier.com 报道 Ollama 0.14.0 至 0.31.1 的实验性 Agent 模式存在审批绕过漏洞 CVE-2026-102697,CVSS v4.0 评分 8.5,已在 0.31.2 修复。系统按命令及路径前缀记住用户的长期批准,却未完整检查复合命令的实际执行内容,攻击者可能通过提示注入把未获批准的操作拼接到看似已批准的命令后执行,且额外操作不会出现在审批提示中。修复版本于 2026 年 7 月发布,当时发布说明未提及安全。
AI 根据报道生成 · 2 天前更新
最新进展10月5日 07:57
Ollama Agent 模式前缀审批绕过漏洞 CVE-2026-102697 已在 0.31.2 修复。后续时间线
10月5日
- threatfrontier.com精选Ollama Agent 模式按前缀审批 Bash 命令,提示注入可串联执行任意命令(CVE-2026-102697)
Ollama 0.14.0 至 0.31.1 的实验性 Agent 模式存在审批绕过漏洞 CVE-2026-102697,CVSS v4.0 评分为 8.5,已在 0.31.2 修复。系统按命令及路径前缀记住用户的长期批准,却未完整检查复合命令的实际执行内容。攻击者因此可能通过提示注入,把未获批准的操作拼接到看似已批准的命令后执行,且额外操作不会出现在审批提示中。报道指出,修复版本于 2026 年 7 月发布,但当时的发布说明未提及安全修复;截至报道时未有已报告的实际利用。
相关讨论
关注度走势
每天新增来源
- 10月5日 新增 1 个来源(1 家媒体、0 个账号)
- 10月6日 新增 0 个来源(0 家媒体、0 个账号)
- 10月7日 新增 0 个来源(0 家媒体、0 个账号)