
Une injection de prompt dans un bot de revue de code qui exécute des correctifs générés par IA dans une sandbox. La sandbox utilise une liste noire pour empêcher les commandes dangereuses, mais une charge utile polyglotte contourne le filtre et aboutit à une exécution de code à distance.
Une vulnérabilité d'injection par invite dans un bot de revue de code basé sur l'IA permet à un attaquant d'injecter des commandes shell arbitraires en manipulant la suggestion de « correctif » du bot. Le sanitiseur utilise une simple liste noire qui est contournée à l'aide d'astuces d'encodage.
##Fix: fournie par l'utilisateur. Une liste noire tente de bloquer les commandes dangereuses mais échoue contre les charges utiles encodées (base64, indirection de variable).python ai_code_review_bot.py