
Una inyección de prompt en un bot de revisión de código que ejecuta correcciones generadas por IA en un sandbox. El sandbox utiliza una lista negra para prevenir comandos peligrosos, pero un payload políglota evade el filtro y logra la ejecución remota de código.
Una vulnerabilidad de inyección de prompt en un bot de revisión de código impulsado por IA permite a un atacante inyectar comandos de shell arbitrarios manipulando la sugerencia de "corrección" del bot. El saneador utiliza una lista negra simple que se puede evadir mediante trucos de codificación.
##Fix: proporcionada por el usuario. Una lista negra intenta bloquear comandos peligrosos, pero falla ante payloads codificados (base64, indirección de variables).python ai_code_review_bot.py