影响分析
nanobot是一个代理框架,其shell执行保护栏是防止LLM指导命令逃逸到意外主机操作的主要控制;两个缺陷从不同角度侵蚀该边界(参数走私和拒绝列表间隙)。
攻击途径
nanobot/agent/tools/shell.py中的ExecTool._guard_command/_spawn容易受到参数注入(CVE-2026-90809,CVSS 7.3)和相同保护函数中相关的不完整黑名单绕过(CVE-2026-90808,CVSS 6.3),让精心构造的参数逃逸shell命令允许/拒绝检查。
受影响系统
HKUDS nanobot至0.2.1
缓解措施
跟踪nanobot GitHub仓库以获取修复;限制代理的ExecTool允许调用的shell命令,并独立于内置保护验证参数。