事件经过
NVD/CVE.org在2026年8月24日发布了CVE-2026-76072 (CVSS 7.4高),描述了Continue CLI的无人值守/自动模式权限模型如何使用不完整的否定列表作为其唯一的防御措施来防止破坏性shell命令,Bash被授予默认允许访问。
影响分析
随着AI编码代理越来越多地在CI管道和自主开发工作流中无人值守运行,基于不完整否定列表的安全控制是一个系统性漏洞:无人值守模式中的单个提示注入或代理判断错误可以在没有人类介入的情况下触发对开发者或CI基础设施的不可逆破坏性操作。
攻击途径
在无人值守和自动模式下,Continue CLI的默认策略(extensions/cli/src/permissions/defaultPolicies.ts)默认授予Bash工具'允许'权限,权限检查器的破坏性命令否定列表不完整,这意味着提示注入或方向错误的代理可以执行破坏性shell命令(例如数据删除、泄露命令)而无需人工批准门控,因为预期的安全屏障是可绕过的。
受影响系统
Continue CLI (continuedev/continue),无人值守/自动模式配置
缓解措施
根据CVE.org记录,应用厂商修复/更新到Continue CLI权限模型;明确限制Bash工具权限,避免仅依靠内置否定列表来实现无人值守/无人值守部署——改为执行显式允许列表和沙箱化。