影响分析
HexStrike AI 是一个 LLM 驱动的攻击性安全/渗透测试代理,已被报告在野外被恶意使用(根据之前的 Cybernews 报告,一名俄罗斯行为者将其与 Claude 结合以从酒店业目标窃取数据)。在明确设计为针对目标基础设施运行攻击者提供的命令的工具中进行未认证命令注入是严重的爆炸半径风险——它将攻击性 AI 工具本身变成针对运行它的任何人的远程可利用 RCE 向量。
攻击途径
HexStrike AI 的 hexstrike_server.py 在 2026-09-14 有多个独立披露的漏洞:CVE-2026-90691(FileOperationsManager 中通过文件名参数的路径遍历,CVSS 8.3)、CVE-2026-90619(Execute Endpoint 中通过代码/脚本参数的 OS 命令注入,CVSS 7.3)、CVE-2026-90620(API Command Endpoint 上缺少身份验证,CVSS 7.3)和 CVE-2026-90690(Tools Endpoint 中通过 additional_args/target/username/password 参数在 subprocess.Popen 中的命令注入,CVSS 7.3)。所有都可远程利用且公开 PoC;维护者未回应报告。
受影响系统
0x4m4/HexStrike AI 直到提交 d689933ff579d839c676c82b231f8e98326c5f04
缓解措施
发布时未确认修复;操作者不应将 HexStrike AI 的服务器端点暴露给不受信任的网络。追踪 https://github.com/0x4m4/hexstrike-ai/issues/135、222、223、224 以获取上游补丁。