サンドボックス内でAI生成の修正を実行するコードレビューボットにおけるプロンプトインジェクション。サンドボックスは危険なコマンドを防ぐためにブラックリストを使用しているが、ポリグロットペイロードがフィルターをバイパスしてリモートコード実行を達成する。
AIを搭載したコードレビューボットのプロンプトインジェクション脆弱性により、攻撃者はボットの「修正」提案を操作して任意のシェルコマンドを注入できます。このサニタイザーは単純なブラックリストを使用していますが、エンコード手法によってバイパスされます。
##Fix:セクションを盲目的にエコーします。ブラックリストは危険なコマンドをブロックしようとしますが、エンコードされたペイロード(base64、変数間接参照)に対しては失敗します。python ai_code_review_bot.py