Kerentanan  ·  2026-09-01

Alat penulisan file Mode Agen AI Eclipse Theia memungkinkan escape workspace melalui jalur relatif yang dirancang

KerentananHigh dampakGlobalCVE-2026-82217
Agent Mode Theia yang didorong LLM dapat diinduksi (melalui prompt injection atau tugas berbahaya) untuk menulis file arbitrer di luar workspace pengguna dengan memberikan jalur relatif yang melintasi ke atas, secara efektif memberikan agen coding AI akses penulisan filesystem yang tidak terkontrol pada mesin pengembang.
Ini adalah kelas serangan eksekusi agen buku teks — alat penulisan file yang dikendalikan model tanpa batas penahanan — yang dapat dipicu oleh prompt injection tidak langsung dari konten repo yang tidak terpercaya, memungkinkan penyerang menimpa profil shell, kunci SSH, atau file sensitif lainnya pada workstation pengembang.
Alat perubahan file 'Agent Mode' Theia (writeFileContent, suggestFileContent, dan pengganti/helper status) menyelesaikan jalur file yang disediakan model tanpa pemeriksaan penahanan workspace, sehingga jalur relatif yang dirancang seperti ../.bashrc memungkinkan agen AI menulis file di luar direktori workspace yang dimaksudkan.
Versi Eclipse Theia 1.73.0 hingga (tidak termasuk) 1.75.0
Tingkatkan ke Eclipse Theia 1.75.0 atau lebih baru, yang menambahkan validasi penahanan workspace ke alat Agent Mode.
encrypt-the-planet.com CVE-2026-82217Eclipse Theia commit
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →