Kerentanan  ·  2026-08-25

Daftar penolakan Continue CLI yang tidak lengkap memungkinkan perintah shell yang merusak berjalan tanpa pengawasan dalam mode headless/auto

KerentananHigh dampakGlobalCVE-2026-76072
NVD/CVE.org menerbitkan CVE-2026-76072 (CVSS 7.4 High) pada 2026-08-24, menjelaskan bagaimana model izin mode headless/auto Continue CLI menggunakan daftar penolakan yang tidak lengkap sebagai satu-satunya pertahanan terhadap perintah shell yang merusak, dengan Bash diberi akses izin default.
Karena agen pengkodean AI semakin sering dijalankan tanpa pengawasan dalam pipeline CI dan alur kerja pengembang otonomi, kontrol keamanan berbasis daftar penolakan yang tidak lengkap adalah kesenjangan sistemik: satu injeksi prompt atau kesalahan penilaian agen dalam mode headless dapat memicu tindakan destruktif yang tidak dapat dikembalikan pada infrastruktur pengembang atau CI tanpa manusia dalam loop.
Dalam mode headless dan auto, kebijakan default Continue CLI (extensions/cli/src/permissions/defaultPolicies.ts) memberikan izin 'allow' alat Bash secara default, dan daftar penolakan pemeriksa izin terhadap perintah destruktif tidak lengkap, yang berarti agen yang disuntik prompt atau terarah misdirected dapat menjalankan perintah shell yang merusak (misalnya, penghapusan data, perintah exfiltrasi) tanpa gerbang persetujuan manusia, karena penghalang keamanan yang dimaksudkan dapat dilewati.
Continue CLI (continuedev/continue), konfigurasi mode headless/auto
Sesuai catatan CVE.org, terapkan perbaikan/pembaruan vendor ke model izin Continue CLI; secara eksplisit membatasi izin alat Bash dan hindari ketergantungan semata pada daftar penolakan bawaan untuk penyebaran tanpa pengawasan/headless — terapkan allow-list eksplisit dan sandboxing sebagai gantinya.
CVE.org - CVE-2026-76072GitHub - continuedev/continue
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →