事件经过
NVD于(2026-10-01)发布了Devika v1.0中Patcher和Feature代理的两个未评级路径遍历漏洞,允许在项目工作区外写入,具有全文件系统/整个服务器影响潜力。
影响分析
Devika是自主AI编码代理,生成并编写代码;从预期项目工作区逃逸将该代理自身的代码编写能力转换为其所运行主机上的任意文件写入原语。
攻击途径
编码代理的save_code_to_project函数缺乏路径规范化,因此受攻击者影响的项目/文件名(例如通过操纵源代码或代理工具输出)在预期项目工作区之外写入文件。
受影响系统
Devika v1.0 (stitionai/devika): Patcher Agent save_code_to_project (CVE-2026-51874)和Feature Agent save_code_to_project (CVE-2026-51875)
缓解措施
在可用时应用上游修复(tracker stitionai/devika#709区域);在具有受限文件系统范围的隔离容器/沙箱中运行Devika。