漏洞  ·  2026-07-22

Network-AI 多代理编排器沙箱逃逸(通过 Shell 允许列表绕过)

漏洞High 影响GlobalCVE-2026-54051
NVD 在 2026-07-20 发布了 CVE-2026-54051(CVSS 9.9),描述了 TypeScript/Node.js 多代理编排器 Network-AI 中的沙箱逃逸漏洞,该漏洞破坏了项目文档中针对被入侵代理的主要控制(其自身威胁模型的"对手 3.2")。
这直接破坏了多代理编排框架依赖的核心控制以限制被入侵或对抗性提示的代理——限制为"安全"允许列表命令的代理可以转向在主机上的完整任意命令执行,这正是 AI 行业对智能体部署最担忧的代理执行攻击类别。
代理沙箱的 `SandboxPolicy.isCommandAllowed` 对照允许列表进行全字符串 glob 匹配,但 `ShellExecutor` 通过 `/bin/sh -c` 运行匹配的字符串。像 `git *` 或 `npm *` 这样的通配符允许条目因此也匹配 `git status; <anything>`,让被入侵或恶意代理将作用域的允许命令转变为任意 shell 执行。
Network-AI(npm: network-ai),修复前的版本
升级至 Network-AI v5.9.1 或更高版本,该版本使用引号感知 argv 解析将 shell 调用替换为 `spawn(file, args, { shell: false })`,并在允许列表匹配前拒绝未引用的 shell 元字符。作为深度防御,避免广泛的通配符允许列表条目。
TheHackerWire — CVE-2026-54051Network-AI GitHub commit
在实时动态中查看 浏览更多 AI 安全与治理相关发现 — 每日清晨更新。
打开动态 →