Apa yang terjadi
NVD mempublikasikan CVE-2026-47211 (CVSS 8.4) pada 2026-08-03, menjelaskan bagaimana Ouroboros — runtime lokal-first yang merekam dan membatasi tindakan AI coding-agent — dapat ditipu untuk menjalankan kode arbitrer hanya dengan developer mengkloning dan menjalankan perintah di dalam repositori yang dirancang penyerang.
Mengapa penting
Ini adalah vektor serangan supply-chain-adjacent yang secara langsung menargetkan tooling AI coding agent: developer yang mengkloning repositori yang tidak terpercaya dan menjalankan harness AI-agent mereka di dalamnya dapat dikompromikan tanpa interaksi lain, pola yang semakin sering terlihat di seluruh ekosistem tool coding agentic.
Vektor serangan
Hanya dengan mengkloning repositori berbahaya dan menjalankan perintah Ouroboros dalam direktori itu dapat memicu arbitrary code execution, karena mesin kebijakan runtime mempercayai file konfigurasi/routing yang berada di repo yang seharusnya diperlakukan sebagai input yang tidak terpercaya.
Sistem yang terdampak
Ouroboros (Q00/ouroboros) < 0.39.0
Mitigasi
Upgrade ke Ouroboros 0.39.0 atau lebih baru (catatan: perbaikan ini kemudian ditemukan tidak lengkap, lihat CVE-2026-66065; upgrade ke 0.42.1+ untuk remediasi penuh).