George0Papasotiriou/CVE-2026-1337-AI-Coding-Assistant-Prompt-Injection-to-Sandbox-Escape

GitHub: George0Papasotiriou/CVE-2026-1337-AI-Coding-Assistant-Prompt-Injection-to-Sandbox-Escape

该项目演示了 AI 代码审查机器人中 prompt 注入结合黑名单绕过实现远程代码执行的教育型漏洞复现。

Stars: 0 | Forks: 0

# CVE-2026-1337 – AI 编程助手 Prompt 注入至 RCE ![Severity: Critical](https://img.shields.io/badge/severity-critical-red) ![CVE-2026-1337](https://img.shields.io/badge/CVE-2026--1337-blue) ## 📖 概述 AI 驱动的代码审查机器人中存在一个 prompt 注入漏洞,攻击者可以通过操纵机器人的“修复”建议来注入任意 shell 命令。清理程序使用了一个简单的黑名单,该黑名单可以通过编码技巧被绕过。 ## ⚙️ 漏洞详情 - **类型:** Prompt 注入 → 命令注入 - **影响:** 在 CI/CD runner 上实现远程代码执行 (RCE)。 - **根本原因:** AI 模型盲目地回显用户提供的 `##Fix:` 部分。黑名单试图阻止危险的命令,但无法防范编码后的 payload(base64、变量间接引用)。 - **受影响软件:** 假设的“DevBot v3.1”——此处出于教育目的进行模拟。 ## 🧪 漏洞利用演示 1. 启动易受攻击的服务: python ai_code_review_bot.py
标签:Python, 人工智能安全, 合规性, 无后门, 编程工具, 远程代码执行, 逆向工具