插件市场 SHA 钉扎被绕过,Claude Code 等 agent 工具曝零点击 RCE

docybo · reddit · 2026-09-20

作者把相隔几天落地的两件事放在一起,指出 AI agent 的「访问授权」存在结构性缺口:

Plugin4Shell(AIR Security,9 月 17 日披露)

NIST IR 8587(9 月 15 日定稿,与 CISA JCDC 合作)

核心论点:IDC 的 Yih Khai Wong 一语道破——「令牌加固假设令牌持有者是已知、有界的主体」,而 agentic 系统打破了这个假设。有效凭据能证明身份或准入,却不等于「这个动作、这个目标、当前策略下」被授权。作者追问:敏感动作执行前应可审计谁授权、授权了什么、覆盖哪个目标、是否仍有效、执行内容是否与授权一致;执行后还需独立系统重建放行原因而不信任 agent 自述。最后抛出开放问题:这究竟是 IAM/PDP/PEP 做对就能解决的部署失败,还是「agent 有访问权」与「agent 被授权行动」之间仍缺失一个执行原语?

所属事件:Plugin4Shell 零点击漏洞波及四大编码 Agent(2 条相关)→

原文链接 →

「编程与Agent」频道最新

更多「编程与Agent」频道 AI 资讯 →