漏洞  ·  2026-08-09

OpenYak桌面代理运行时——本地HTTP API上的CORS/CSRF链启用远程代码执行

漏洞High 影响GlobalCVE-2026-46409
GitHub安全咨询GHSA-ccxp-q2w5-27jw和NVD CVE-2026-46409(CVSS 9.6,严重)发布于2026年8月7日,描述了OpenYak桌面后端中的CSRF到RCE链。
这是针对本地AI代理运行时的经典浏览器混淆代理攻击——由于代理运行时拥有工具执行能力,仅让受害者访问网页的攻击者可通过代理自身的工具调用表面进入开发人员机器上的任意命令执行。
OpenYak桌面后端将HTTP API绑定到127.0.0.1:<随机端口>,无服务器端Origin验证、本地环回身份验证或Content-Type强制,结合通配符CORS策略,用户访问的恶意网页可发出浏览器代理到本地服务的跨源请求,绕过OS级网络隔离以到达代理运行时的API并最终实现代码执行。
OpenYak桌面(本地优先代理运行时)1.1.3版本之前
升级到OpenYak 1.1.3版本或更高版本,该版本添加了Origin验证、本地环回身份验证和适当的Content-Type强制。
GitHub Security Advisory — GHSA-ccxp-q2w5-27jwTheHackerWire — OpenYak Desktop RCE via Local API Bypass
在实时动态中查看 浏览更多 AI 安全与治理相关发现 — 每日清晨更新。
打开动态 →