Kerentanan  ·  2026-07-22

Network-AI Multi-Agent Orchestrator Sandbox Escape melalui Shell Allowlist Bypass

KerentananHigh dampakGlobalCVE-2026-54051
NVD mempublikasikan CVE-2026-54051 (CVSS 9.9) pada 2026-07-20 mendeskripsikan kerentanan sandbox-escape dalam Network-AI, multi-agent orchestrator TypeScript/Node.js, yang mengalahkan kontrol utama proyek yang didokumentasikan terhadap agent yang dikompromikan (model ancaman proyek 'Adversary 3.2').
Ini secara langsung mengalahkan kontrol inti yang kerangka kerja orkestrasi multi-agent andalkan untuk menampung agent yang dikompromikan atau diprompt secara antagonis — agent yang dibatasi pada perintah allowlist 'aman' dapat berpivot ke eksekusi perintah sewenang-wenang penuh pada host, yang merupakan tepat jenis serangan eksekusi agent yang industri AI paling khawatirkan untuk penyebaran agentic.
Sandbox agent `SandboxPolicy.isCommandAllowed` glob-matches seluruh string perintah terhadap allowlist, tetapi `ShellExecutor` menjalankan string yang cocok melalui `/bin/sh -c`. Entri allowlist wildcard seperti `git *` atau `npm *` oleh karena itu juga cocok dengan `git status; <anything>`, memungkinkan agent yang dikompromikan atau berbahaya mengubah perintah allowlist yang dibatasi ruang lingkup menjadi eksekusi shell sewenang-wenang.
Network-AI (npm: network-ai), versi sebelum 5.9.1
Tingkatkan ke Network-AI v5.9.1 atau lebih baru, yang mengganti invokasi shell dengan `spawn(file, args, { shell: false })` menggunakan parsing argv yang menyadari kutipan dan menolak karakter metashell yang tidak dikutip sebelum pencocokan allowlist. Sebagai pertahanan berlapis, hindari entri allowlist wildcard yang luas.
TheHackerWire — CVE-2026-54051Network-AI GitHub commit
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →