Kerentanan  ·  2026-08-04

Ouroboros AI Coding Agent Runtime — Initial RCE via Malicious Cloned Repository

KerentananHigh dampakGlobalCVE-2026-47211
NVD mempublikasikan CVE-2026-47211 (CVSS 8.4) pada 2026-08-03, menjelaskan bagaimana Ouroboros — runtime lokal-first yang merekam dan membatasi tindakan AI coding-agent — dapat ditipu untuk menjalankan kode arbitrer hanya dengan developer mengkloning dan menjalankan perintah di dalam repositori yang dirancang penyerang.
Ini adalah vektor serangan supply-chain-adjacent yang secara langsung menargetkan tooling AI coding agent: developer yang mengkloning repositori yang tidak terpercaya dan menjalankan harness AI-agent mereka di dalamnya dapat dikompromikan tanpa interaksi lain, pola yang semakin sering terlihat di seluruh ekosistem tool coding agentic.
Hanya dengan mengkloning repositori berbahaya dan menjalankan perintah Ouroboros dalam direktori itu dapat memicu arbitrary code execution, karena mesin kebijakan runtime mempercayai file konfigurasi/routing yang berada di repo yang seharusnya diperlakukan sebagai input yang tidak terpercaya.
Ouroboros (Q00/ouroboros) < 0.39.0
Upgrade ke Ouroboros 0.39.0 atau lebih baru (catatan: perbaikan ini kemudian ditemukan tidak lengkap, lihat CVE-2026-66065; upgrade ke 0.42.1+ untuk remediasi penuh).
NVD - CVE-2026-47211Ouroboros repository
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →