事件经过
CISA标记的Joyland AI伴侣应用客户端缺陷集群:未认证的JavaScript注入到应用的WebView(影响最大——如果应用持有权限则可导致设备被攻陷)、硬编码的个推推送服务凭证导致可大规模发送垃圾邮件/伪造消息,以及默认接受任何TLS证书、不验证主机名、允许明文HTTP的默认策略——使恶意网络主机能够拦截聊天内容。
影响分析
LLM伴侣应用被视为受信任的聊天界面;该集群展示了GenAI应用的完整客户端攻击面——相邻攻击者可拦截聊天消息、注入UI/指令,并滥用推送基础设施对用户进行钓鱼或冒充AI。
攻击途径
CVE-2026-102667(CVSS 8.3 v3.1/严重 v4.0,AV:A):网络相邻攻击者将JavaScript注入WebView加载的内容,可访问剪贴板、通过Weex 'stream'发起任意HTTP请求,以及应用内部存储——如果先前已授权,则可完全访问文件系统/摄像头/麦克风。CVE-2026-102666:硬编码的个推推送凭证使任何未认证攻击者可以向任意/所有用户发送任意推送通知。配套CVE涵盖缺少主机名/TLS验证以及Android 9+上允许明文HTTP的问题(CVE-2026-102668/102669/102670/102671)。
受影响系统
Joyland AI应用(AI伴侣/聊天应用;包含嵌入的个推凭证和不安全WebView选项的版本)
缓解措施
将Joyland AI应用更新到已修补版本(根据GHSA-pqc3-2xg8-vj54轮换个推凭证);CISA公告VA-26-275-03提供完整修复矩阵