Apa yang terjadi
NVD menerbitkan (2026-10-02) temuan injeksi kode pada CodeExecutor.execute milik pandas-ai 3.0.0. Loop inti pustaka mengeksekusi kode untuk menjawab pertanyaan data dalam bahasa alami; injeksi ini memungkinkan instruksi arbitrer berjalan dalam konteks eksekusi tersebut.
Mengapa penting
pandas-ai adalah jembatan GenAI-ke-data yang umum digunakan: kode pandas yang dihasilkan LLM sudah dieksekusi di pipeline pengguna, sehingga kerentanan injeksi kode pada eksekutor tersebut mengubah aplikasi yang menghadap-prompt menjadi vektor eksekusi kode arbitrer terhadap infrastruktur sains data/analitik.
Vektor serangan
Injeksi kode pada jalur CodeExecutor.execute milik pandas-ai memungkinkan penyerang menyuntikkan instruksi/kode arbitrer ke dalam apa yang seharusnya merupakan eksekusi yang dihasilkan LLM, sehingga mencapai eksekusi kode di proses/kontainer yang menghosting aplikasi data.
Sistem yang terdampak
sinaptik-ai pandas-ai 3.0.0 (CodeExecutor.execute)
Mitigasi
Lakukan upgrade/terapkan perbaikan sesuai isu pelacakan (https://github.com/sinaptik-ai/pandas-ai/issues/1893); jalankan pandas-ai di lingkungan eksekusi sandbox dan perlakukan eksekutor kodenya sebagai batas kode yang tidak tepercaya.