事件经过
NVD 于 2026 年 8 月 7 日发布了 CVE-2026-19243(CVSS 6.3,中等),描述了 nanobot 的壳层执行工具中的允许列表绕过命令注入。
影响分析
壳层允许列表是防止 LLM 代理执行任意命令的主要防护措施;此处的绕过会打败代理推理和主机命令执行之间的预期安全边界。
攻击途径
壳层允许列表处理程序中的 ExecTool._guard_command/_spawn 函数无法正确验证命令,允许远程攻击者(通过 LLM 操纵)绕过允许列表并注入任意 OS 命令。
受影响系统
HKUDS nanobot ≤ 0.2.1
缓解措施
升级到补丁版本的 nanobot 版本。