invokeai
这是一个用于 Endor Labs EXPOSURE 的 合成演示目标。
- 当前状态是 故意存在漏洞的(HOT)。EXPOSURE 将报告一个 HOT 结论。
- 跟踪的 CVE:
CVE-2024-10821(没有上游修复;仅通过补偿控制缓解)。
- EXPOSURE 打开的一个演示 PR 会将规范配置文件替换为强化变体,从而打破漏洞利用链——无需升级易受攻击的依赖项。
- 客户应用修复的工作量是 一次点击(审核 + 合并)。
此仓库不是生产应用程序。它仅用于锚定 EXPOSURE “点击 → 打开真实 PR” 演示针对一个真实 GitHub 仓库。