Kerentanan  ·  2026-06-19

Eclipse Theia AI Chat — Nama File/Direktori Workspace Disuntikkan ke dalam System Prompt AI (CVE-2026-44688)

KerentananHigh dampakGlobalCVE-2026-44688
Dalam versi Eclipse Theia sebelum 1.71.0 (CVSS 8.4 HIGH, dipublikasikan NVD 18 Juni 2026), agen AI chat memproses nama file dan direktori workspace sebagai bagian dari konteks prompt tanpa membedakannya dari instruksi sistem. Penyerang dapat membuat repositori jahat dengan nama direktori atau file yang antagonis yang, ketika repositori dibuka dan dianalisis oleh agen AI Theia, menyuntikkan instruksi yang dikendalikan penyerang ke dalam konteks model — prompt injection tidak langsung klasik melalui sistem file.
Ini adalah serangan prompt injection berbasis repositori: seorang pengembang mengkloning repo jahat, membukanya di Theia, dan system prompt agen AI diam-diam diracuni oleh nama file yang antagonis. Agen kemudian dapat mengeksfiltrasikan kode, mengeksekusi panggilan alat jahat, atau memberikan panduan yang menyesatkan — semuanya tanpa peringatan yang terlihat kepada pengembang. Dikombinasikan dengan kemampuan pemanggilan alat AI Theia, ini dapat mencapai eksekusi kode atau eksfiltrasi data.
Penyerang membuat repositori dengan nama file atau direktori yang berisi payload prompt injection. Ketika seorang pengembang membuka repositori di Eclipse Theia dan menggunakan agen AI chat (yang menyertakan nama file workspace dalam konteksnya), instruksi yang disuntikkan diproses sebagai panduan sistem yang dipercaya.
Eclipse Theia < 1.71.0
Tingkatkan ke Eclipse Theia 1.71.0 atau lebih baru. Lihat penugasan CVE: https://gitlab.eclipse.org/security/cve-assignment/-/work_items/113
Sumber
NVD — CVE-2026-44688Eclipse Security CVE AssignmentNVD CVE-2026-44688EclipseSource — Theia 2026-05 Community Release (security notes, 2026-06-19)
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →