AI 安全智能体实战:成功挖掘 GitLab 默认配置 RCE 漏洞

andreamichi · x · 2026-07-25

安全研究员借助 @depthfirstlabs 团队构建的安全 AI 智能体,成功在 GitLab 默认配置下实现了远程代码执行(RCE)。

与以往多集中在 Web 或应用逻辑层的漏洞不同,此次挖掘深入底层 gem 依赖链。通过发送特制的 JSON 数据,他们成功触发了隐藏在依赖链深处的内存破坏漏洞,从而完全控制了 GitLab 应用服务器。

原文链接 →

「编程与Agent」频道最新

更多「编程与Agent」频道 AI 资讯 →