事件经过
CISA标记的Joyland AI伴侣应用客户端缺陷集群:未经认证的JavaScript注入应用WebView(影响最高,若应用持有权限则可致设备被完全控制)、硬编码的个推推送服务凭据可大规模发送垃圾消息/伪造消息,以及默认接受任何TLS证书、不验证主机名、允许明文HTTP——使恶意网络主机可拦截聊天内容。
影响分析
LLM伴侣应用被视作受信任的聊天界面;此缺陷集群展示了GenAI应用的完整客户端攻击面——相邻攻击者拦截聊天消息、注入UI/指令,并滥用推送基础设施钓鱼用户或冒充AI。
攻击途径
CVE-2026-102667(CVSS 8.3/CVSS v4经CISA协调员评定为严重,AV:A):网络相邻攻击者向WebView加载内容注入JavaScript,可访问剪贴板、通过Weex 'stream'发起任意HTTP请求,以及访问应用内部存储——若此前已授予权限则可完全访问文件系统/摄像头/麦克风。CVE-2026-102666:硬编码的个推推送凭据使任何未经认证的攻击者可以向任意/全部用户发送任意推送通知。配套CVE涵盖缺失的主机名/TLS验证以及Android 9+上允许明文HTTP的问题(CVE-2026-102668/102669/102670/102671)。
受影响系统
Joyland AI应用(AI伴侣/聊天应用;随版本携带嵌入的个推凭据和不安全的WebView选项)
缓解措施
将Joyland AI应用更新至已修复构建版本(按GHSA-pqc3-2xg8-vj54轮换个推凭据);CISA公告VA-26-275-03提供完整修复矩阵