漏洞  ·  2026-08-04

Ouroboros AI编码代理运行时 — 通过恶意克隆的仓库进行RCE(拒绝列表绕过)

漏洞High 影响GlobalCVE-2026-66065
在针对CVE-2026-47211的初始修复(在恶意仓库目录中运行Ouroboros时的任意代码执行)之后,发现供应商的执行路由键拒绝列表不完整,CVE-2026-66065(CVSS 8.4)于2026-08-03发布,记录了相同的RCE类仍可通过仓库内置文件利用。
Ouroboros是一个受欢迎的(约5,200个GitHub星)本地优先运行时,专门设计用于记录和限制AI编码代理行为;仅从克隆和在恶意仓库中运行命令即可触发的RCE会破坏该工具的整个安全价值主张,并直接威胁在不可信代码库上运行AI编码代理的开发人员。
Ouroboros通过策略/拒绝列表记录和约束AI编码代理操作。与原始漏洞(CVE-2026-47211)相同的RCE类中的多个执行路由键被遗漏在拒绝列表中,因此仅仅克隆恶意仓库并在该目录内运行Ouroboros命令仍可实现任意代码执行,即使在初始修复之后。
Ouroboros (Q00/ouroboros) < 0.42.1(CVE-2026-47211的伴随问题,< 0.39.0)
升级到Ouroboros 0.42.1或更高版本(取代不完整的CVE-2026-47211 0.39.0修复)。在打补丁之前,避免在不可信/克隆的仓库内运行Ouroboros命令。
NVD - CVE-2026-66065Ouroboros v0.42.1 release notes
在实时动态中查看 浏览更多 AI 安全与治理相关发现 — 每日清晨更新。
打开动态 →