Gemini CLI A2A 服务器曝严重漏洞:无鉴权可任意执行命令
herdiyana256 · ghdev · 2026-08-05
该 PR 修复了 Gemini CLI 中 A2A(Agent-to-Agent)服务器的多个严重安全漏洞。
- 鉴权缺失:自定义 REST 路由(如 /tasks、/executeCommand)和部分 JSON-RPC 方法完全绕过了身份验证,导致攻击者可以在无任何凭证的情况下直接调用接口。
- 路径遍历漏洞:RestoreCommand 未对文件路径进行校验,攻击者可通过构造恶意路径读取宿主机上其他项目的检查点文件(包含完整对话和工具调用历史)。
- 修复方案:在所有路由前强制添加身份验证中间件,并使用常量时间比较来校验凭证,同时修复了路径校验逻辑。
「编程与Agent」频道最新
- MCP 生态反思:别再陷入“只要建好就会有人用”的陷阱 — Warm-Reaction-456 · 2026-08-05
- Shredly 推出 MCP 托管服务,一键将 API 转为 MCP 服务器 — localhost9393 · 2026-08-05
- Claude Code被曝安全隐患:Skills默认静默执行命令可注入文件 — dbreunig · 2026-08-05
- 弃用直连大模型转投Agent框架,开发者月度API成本降90% — rajistics · 2026-08-05
- 生产环境避坑:写在 Prompt 里的 LLM 护栏为何注定失效? — Future_AGI · 2026-08-05
- Cloudflare 开源 Computer:让智能体直接操控计算机 — cloudflare · 2026-08-05