漏洞  ·  2026-10-03

pandas-ai 3.0.0: CodeExecutor.execute中的代码注入允许在GenAI数据分析库中执行任意代码

漏洞High 影响GlobalCVE-2026-51898
NVD于(2026-10-02)发布了pandas-ai 3.0.0中CodeExecutor.execute的代码注入漏洞。该库的核心循环执行代码以回答自然语言数据问题;该注入允许在该执行上下文中运行任意指令。
pandas-ai是主流的GenAI到数据的桥梁:LLM生成的pandas代码已经在用户的管道中执行,因此该执行器中的代码注入漏洞将面向提示的应用转变为针对数据科学/分析基础设施的任意代码执行向量。
pandas-ai CodeExecutor.execute路径中的代码注入允许攻击者将任意指令/代码注入到原本由LLM生成的执行中,从而在托管数据应用的进程/容器中实现代码执行。
sinaptik-ai pandas-ai 3.0.0 (CodeExecutor.execute)
根据跟踪问题(https://github.com/sinaptik-ai/pandas-ai/issues/1893)升级/应用修复;在沙箱化执行环境中运行pandas-ai,并将代码执行器视为不可信代码边界。
NVD CVE-2026-51898GitHub issue sinaptik-ai/pandas-ai#1893
在实时动态中查看 浏览更多 AI 安全与治理相关发现 — 每日清晨更新。
打开动态 →