
Eine Prompt-Injection in einem Code-Review-Bot, der KI-generierte Fixes in einer Sandbox ausführt. Die Sandbox verwendet eine Blacklist, um gefährliche Befehle zu verhindern, doch ein Polyglot-Payload umgeht den Filter und erreicht Remote Code Execution.
Eine Prompt-Injection-Schwachstelle in einem KI-gestützten Code-Review-Bot ermöglicht es einem Angreifer, beliebige Shell-Befehle einzuschleusen, indem er den „Fix“-Vorschlag des Bots manipuliert. Der Sanitizer verwendet eine einfache Blacklist, die mithilfe von Kodierungstricks umgangen wird.
##Fix: blind wieder. Eine Blacklist versucht, gefährliche Befehle zu blockieren, scheitert jedoch an codierten Payloads (base64, Variablenindirektion).python ai_code_review_bot.py