
Un'iniezione di prompt in un bot di revisione del codice che esegue correzioni generate dall'IA in una sandbox. La sandbox utilizza una blacklist per prevenire comandi pericolosi, ma un payload poliglotta bypassa il filtro e ottiene l'esecuzione remota di codice.
Una vulnerabilità di iniezione del prompt in un bot di revisione del codice basato su IA consente a un attaccante di iniettare comandi shell arbitrari manipolando il suggerimento di "fix" del bot. Il sanitizer utilizza una semplice blacklist che viene aggirata tramite trucchi di codifica.
##Fix: fornita dall'utente. Una blacklist tenta di bloccare i comandi pericolosi ma fallisce contro payload codificati (base64, indirezione di variabile).python ai_code_review_bot.py