事件经过
NVD于2026-08-03发布了CVE-2026-47211(CVSS 8.4),描述了Ouroboros(记录和约束AI编码代理操作的本地优先运行时)如何可能被欺骗仅通过开发人员克隆和在攻击者设计的仓库内运行命令来执行任意代码。
影响分析
这是直接针对AI编码代理工具的供应链邻近攻击向量:克隆不可信仓库并在其内运行AI代理工具的开发人员可能在没有任何其他交互的情况下被入侵,这是在代理编码工具生态系统中越来越常见的模式。
攻击途径
仅仅克隆恶意仓库并在该目录内运行Ouroboros命令可以触发任意代码执行,因为运行时的策略引擎信任仓库内置的配置/路由文件,而它应该将其视为不可信输入。
受影响系统
Ouroboros (Q00/ouroboros) < 0.39.0
缓解措施
升级到Ouroboros 0.39.0或更高版本(注意:此修复后来被发现不完整,请参阅CVE-2026-66065;升级到0.42.1+以获得完整修复)。