George0Papasotiriou/CVE-2026-1337-AI-Coding-Assistant-Prompt-Injection-to-Sandbox-Escape
GitHub: George0Papasotiriou/CVE-2026-1337-AI-Coding-Assistant-Prompt-Injection-to-Sandbox-Escape
该项目演示了 AI 代码审查机器人中 prompt 注入结合黑名单绕过实现远程代码执行的教育型漏洞复现。
Stars: 0 | Forks: 0
# CVE-2026-1337 – AI 编程助手 Prompt 注入至 RCE


## 📖 概述
AI 驱动的代码审查机器人中存在一个 prompt 注入漏洞,攻击者可以通过操纵机器人的“修复”建议来注入任意 shell 命令。清理程序使用了一个简单的黑名单,该黑名单可以通过编码技巧被绕过。
## ⚙️ 漏洞详情
- **类型:** Prompt 注入 → 命令注入
- **影响:** 在 CI/CD runner 上实现远程代码执行 (RCE)。
- **根本原因:** AI 模型盲目地回显用户提供的 `##Fix:` 部分。黑名单试图阻止危险的命令,但无法防范编码后的 payload(base64、变量间接引用)。
- **受影响软件:** 假设的“DevBot v3.1”——此处出于教育目的进行模拟。
## 🧪 漏洞利用演示
1. 启动易受攻击的服务:
python ai_code_review_bot.py
标签:Python, 人工智能安全, 合规性, 无后门, 编程工具, 远程代码执行, 逆向工具