CVE-2026-25130
Кибербезопасный ИИ уязвим к внедрению команд через внедрение аргументов в инструменте агента find_file
- Опубликовано
- 30 янв. 2026 г.
- Обновлено
- 2 февр. 2026 г.
- Назначение CNA
- GitHub_M
- Наблюдены доказательства
- 25 авг. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:HНизкий · следующие 30 дней
- Процентиль
- 56,1 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
# Cybersecurity AI (CAI) — фреймворк для обеспечения безопасности ИИ Cybersecurity AI (CAI) — это фреймворк для обеспечения безопасности ИИ. В версиях до 0.5.10 включительно фреймворк CAI (Cybersecurity AI) содержит множественные уязвимости внедрения аргументов в своих функциональных инструментах. Пользовательский ввод напрямую передаётся в shell-команды через `subprocess.Popen()` с параметром `shell=True`, что позволяет злоумышленникам выполнять произвольные команды на хост-системе. Инструмент `find_file()` выполняется без запроса одобрения пользователя, поскольку find считается «безопасной» предварительно одобренной командой. Это означает, что злоумышленник может добиться удалённого выполнения кода (RCE), внедряя вредоносные аргументы (например, -exec) в параметр args, полностью обходя любые механизмы безопасности, предполагающие участие человека в цикле. Коммит e22a1220f764e2d7cf9da6d6144926f53ca01cde содержит исправление.
Источники
1Proof-of-concept, демонстрирующий внедрение аргументов, приводящее к OS-инъекции команд в утилите find_file фреймворка CAI, что позволяет выполнять произвольные команды и получать reverse-шеллы.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.