Apa yang terjadi
Tiga advisory yang ditinjau GitHub untuk agen trading LLM sumber terbuka HKUDS Vibe-Trading masuk ke GitHub Advisory Database pada 2026-10-02 (penelitian dikreditkan ke lemi9090), mencakup permukaan FastAPI tidak terautentikasi yang mengarah ke root shell (CVSS 10.0), alat shell/kode yang dapat dipanggil LLM plus SSRF (CVSS 10.0), dan alat pembaca file tanpa batas (CVSS 7.5) dalam versi 0.1.0-0.1.6. Advisory menunjukkan pencurian teks polos kunci broker, penyedia LLM (misalnya OPENROUTER_API_KEY) dan kunci cloud, plus pengarahan injeksi prompt dari agen ke alat yang sama; kerentanan mendasar diperbaiki di v0.1.7 (Mei 2026) dengan CVE tambahan kemudian hanya ditambal oleh 0.1.10, dan 0.1.16 adalah rilis yang didukung saat ini.
Mengapa penting
Ini adalah rantai penuh pada sistem AI agentik nyata yang menyimpan kredensial keuangan dan LLM bernilai tinggi: permukaan kontrol tidak terautentikasi yang dapat dijangkau internet atas agen trading otonom menghasilkan eksekusi perintah arbitrer sebagai root, pencurian kredensial, dan paparan memori/data — plus jalur injeksi prompt yang menyalahgunakan agen itu sendiri bahkan ketika API dikunci. Pembela yang menjalankan atau mengekspos kerangka kerja semacam itu harus memperlakukan default-auth-off sebagai pemicu insiden segera.
Vektor serangan
Dengan API_AUTH_KEY tidak disetel secara default, setiap endpoint yang dijaga anonim; klien jaringan tidak terautentikasi dapat POST ke /sessions/{id}/messages dan menggerakkan BashTool agen LLM untuk menjalankan perintah shell arbitrer sebagai root di kontainer (dan secara terpisah memicu eksekusi kode melalui jalur backtest exec_module). Unggahan file tidak terautentikasi dari file Python/shell/config, plus alat pembaca file yang dapat membaca ~/.ssh, /root/.aws/credentials, .env (berisi kunci API broker/LLM/data pasar) dan /proc/self/environ. Endpoint baca mengembalikan riwayat sesi lengkap bahkan ketika API_AUTH_KEY disetel. Jalur kedua yang lebih sulit dideteksi: injeksi prompt melalui dokumen/halaman web mengarahkan sesi agen yang sah ke alat yang sama.
Sistem yang terdampak
HKUDS vibe-trading-ai versi 0.1.0 hingga 0.1.6 (GHSA-advisory diperbaiki di 0.1.7); perhatikan CVE kemudian (CVE-2026-58169/-58170/-58171/-58173) memperluas paparan hingga sebelum 0.1.10; rilis saat ini 0.1.16
Mitigasi
Tingkatkan ke vibe-trading-ai 0.1.16; untuk setiap penerapan, setel API_AUTH_KEY, ikat API ke localhost, dan putar semua kunci API yang ada di .env atau lingkungan instance yang terpapar. Advisory: https://github.com/advisories/GHSA-v2f8-6655-7grj, https://github.com/advisories/GHSA-jqmf-mx4f-hfr6, https://github.com/advisories/GHSA-5rmq-chc7-m22f