漏洞  ·  2026-07-28

Kimi Code(Moonshot AI)— SSRF via 不完整的 FetchURL 拒绝列表被 DNS 重绑定/重定向绕过

漏洞Medium 影响GlobalCVE-2026-17534
NVD 在 2026-07-27 发布了 CVE-2026-17534(CVSS 5.5,中危)。Kimi Code 是 Moonshot AI 的代理编码 CLI 工具;其 FetchURL 工具的 SSRF 保护在请求前检查主机名/IP 字面量,但在 DNS 解析或 HTTP 重定向之后不重新检查,允许通过 DNS 重绑定或重定向链进行绕过。
Kimi Code 是来自主要中国前沿 AI 实验室(Moonshot AI,Kimi K2/K3 的制造商)的活跃使用的 AI 编码代理。其获取工具中由提示注入驱动的 SSRF 可能让攻击者将代理会话转向扫描或到达编码代理运行位置的内部基础设施/云元数据——这是广泛分布的 AI 编码工具中的典型代理工具混淆委托模式。
Kimi Code 的 assertSafeFetchTarget SSRF 加固实现为一个静态主机名/IP 字面量拒绝列表,不进行 DNS 解析或在 HTTP 重定向后重新验证主机。能够影响 FetchURL 调用的攻击者——例如通过嵌入在代理处理的内容中的提示注入——可以提供一个在检查后解析(或重定向)到内部/私有地址的主机名,绕过 SSRF 防护并到达内部网络资源或云元数据端点。
@moonshot-ai/kimi-code 0.27.0 之前的版本
升级到 Kimi Code 0.27.0 或更高版本,预期会向获取目标防护添加 DNS 解析和重定向后重新验证。
NVD - CVE-2026-17534PT Security CVE-2026-17534 record
在实时动态中查看 浏览更多 AI 安全与治理相关发现 — 每日清晨更新。
打开动态 →