漏洞  ·  2026-08-04

Ouroboros AI编码代理运行时 — 通过恶意克隆的仓库进行初始RCE

漏洞High 影响GlobalCVE-2026-47211
NVD于2026-08-03发布了CVE-2026-47211(CVSS 8.4),描述了Ouroboros(记录和约束AI编码代理操作的本地优先运行时)如何可能被欺骗仅通过开发人员克隆和在攻击者设计的仓库内运行命令来执行任意代码。
这是直接针对AI编码代理工具的供应链邻近攻击向量:克隆不可信仓库并在其内运行AI代理工具的开发人员可能在没有任何其他交互的情况下被入侵,这是在代理编码工具生态系统中越来越常见的模式。
仅仅克隆恶意仓库并在该目录内运行Ouroboros命令可以触发任意代码执行,因为运行时的策略引擎信任仓库内置的配置/路由文件,而它应该将其视为不可信输入。
Ouroboros (Q00/ouroboros) < 0.39.0
升级到Ouroboros 0.39.0或更高版本(注意:此修复后来被发现不完整,请参阅CVE-2026-66065;升级到0.42.1+以获得完整修复)。
NVD - CVE-2026-47211Ouroboros repository
在实时动态中查看 浏览更多 AI 安全与治理相关发现 — 每日清晨更新。
打开动态 →