Apa yang terjadi
NVD mempublikasikan CVE-2026-54051 (CVSS 9.9) pada 2026-07-20 mendeskripsikan kerentanan sandbox-escape dalam Network-AI, multi-agent orchestrator TypeScript/Node.js, yang mengalahkan kontrol utama proyek yang didokumentasikan terhadap agent yang dikompromikan (model ancaman proyek 'Adversary 3.2').
Mengapa penting
Ini secara langsung mengalahkan kontrol inti yang kerangka kerja orkestrasi multi-agent andalkan untuk menampung agent yang dikompromikan atau diprompt secara antagonis — agent yang dibatasi pada perintah allowlist 'aman' dapat berpivot ke eksekusi perintah sewenang-wenang penuh pada host, yang merupakan tepat jenis serangan eksekusi agent yang industri AI paling khawatirkan untuk penyebaran agentic.
Vektor serangan
Sandbox agent `SandboxPolicy.isCommandAllowed` glob-matches seluruh string perintah terhadap allowlist, tetapi `ShellExecutor` menjalankan string yang cocok melalui `/bin/sh -c`. Entri allowlist wildcard seperti `git *` atau `npm *` oleh karena itu juga cocok dengan `git status; <anything>`, memungkinkan agent yang dikompromikan atau berbahaya mengubah perintah allowlist yang dibatasi ruang lingkup menjadi eksekusi shell sewenang-wenang.
Sistem yang terdampak
Network-AI (npm: network-ai), versi sebelum 5.9.1
Mitigasi
Tingkatkan ke Network-AI v5.9.1 atau lebih baru, yang mengganti invokasi shell dengan `spawn(file, args, { shell: false })` menggunakan parsing argv yang menyadari kutipan dan menolak karakter metashell yang tidak dikutip sebelum pencocokan allowlist. Sebagai pertahanan berlapis, hindari entri allowlist wildcard yang luas.