代码审查机器人中的提示注入,该机器人会在沙箱中执行 AI 生成的修复内容。沙箱使用黑名单来阻止危险命令,但一个 polyglot 载荷绕过了过滤器并实现了远程代码执行。
AI 驱动的代码审查机器人中存在一个提示注入漏洞,攻击者可通过操纵该机器人的“修复”建议注入任意 shell 命令。其净化器使用简单的黑名单,但可通过编码技巧绕过。
##Fix: 部分。黑名单试图阻止危险命令,但无法抵御编码后的载荷(base64、变量间接引用)。python ai_code_review_bot.py