
Uma injeção de prompt em um bot de revisão de código que executa correções geradas por IA em uma sandbox. A sandbox usa uma lista negra para impedir comandos perigosos, mas um payload poliglota contorna o filtro e alcança a execução remota de código.
Uma vulnerabilidade de injeção de prompt em um bot de revisão de código alimentado por IA permite que um atacante injete comandos shell arbitrários manipulando a sugestão de “correção” do bot. O sanitizador usa uma lista negra simples que é contornada usando truques de codificação.
##Fix: fornecida pelo usuário. Uma lista negra tenta bloquear comandos perigosos, mas falha contra payloads codificados (base64, indireção de variáveis).python ai_code_review_bot.py