安全研究员实测 19 款 AI 编码 Agent,挖出 26 个漏洞含 12 处 RCE
matthew_d_green · x · 2026-09-23
G DATA 渗透测试员 Maximilian Hildebrand 发布四部曲《Pwning AI Agents》,系统性披露 AI 编码生态的安全漏洞:
- 编码 Agent:在总下载量超 1 亿的 19 款 AI Coding Agent 中发现 26 个漏洞,其中 12 次可远程代码执行(自主执行危险命令或绕过命令白名单),14 次可通过 Markdown 图片外传数据
- MCP 生态:5 款高下载量 Agent 对 MCP server 处理不当,可导致 RCE 与工具投毒;MCP Inspector 存在可升级为 RCE 的 XSS;作者还开发了一个名为 MaliM 的高级恶意 MCP server 用于测试 MCP host
- 只读 MCP:绕过 17 个"只读"SQL MCP server 的限制(含 MariaDB 官方 server),可实现任意数据增删和任意文件写入
作者强调每个 Agent 和 MCP server 平均只花了约 30 分钟业余时间就找到漏洞,凸显该领域安全现状之糟糕,暗示还有大量漏洞待挖掘。
「编程与Agent」频道最新
- 一张参考图直接生成可飞行探索的 three.js 3D 场景 demo — majidmanzarpour · 2026-09-23
- 网传 GPT-6 可在浏览器操控 Paint 作画,演示引热议 — alexcovo_eth · 2026-09-23
- 双 Agent 并行开发实测:git 干净合并后测试全挂 — RunAI_Coder · 2026-09-23
- 手机拍照文本进电脑:OCR、视觉模型与 Agentic 流水线选择讨论 — silenceimpaired · 2026-09-23
- Free Bots:一座 AI 机器人真正「住」进去的持久 3D 城市 — Daniel_Farinax · 2026-09-23
- 游戏开发或是最抗拒 AI 编程的领域,实际使用情况引热议 — marktenenholtz · 2026-09-23