Apa yang terjadi
CVE-2026-65698 (CVSS 5.3/6.0, dipublikasikan 23 Juli 2026) mendokumentasikan chain prompt-injection-to-path-traversal klasik dalam file tools coding agent Void AI, memungkinkan silent exfiltration file host sensitif.
Mengapa penting
Ini adalah demonstrasi textbook dari attack chain prompt-injection → tool-misuse → credential-exfiltration yang endemik pada AI coding agents dengan filesystem tools tanpa pembatasan; sementara Void sendiri adalah project niche/archived, pola mendasarnya (missing workspace confinement + approval-gate bypass) secara luas dapat diterapkan pada AI coding agents lainnya.
Vektor serangan
File-reading tools agent AI (read_file, ls_dir, get_dir_tree, search_*) tidak memiliki workspace confinement dalam validateURI dan mem-bypass approval gate, sehingga network-adjacent attackers dapat inject instruksi ke dalam content yang diproses agent untuk membuatnya membaca arbitrary host files (SSH keys, cloud credentials) melalui absolute paths atau file:// URIs, exfiltrating mereka melalui subsequent tool calls.
Sistem yang terdampak
Void melalui 1.3.4 (project archived 2026-06-03)
Mitigasi
Tidak ada patch tersedia — project archived; batasi tool scope hanya pada workspace folders dan aktifkan approval gates untuk semua file-reading tools jika self-maintaining fork.