事件经过
Progress ARC GenAI生成器的基于shell的临时文件清理指令中存在OS命令注入(CVE-2026-91140,CVSS 9.6),当生成器被调用以根据该API规范构建AI代理时,提供恶意Swagger/OpenAPI文档的攻击者可以在开发者的机器上执行任意命令。已在2.1版本中修复。
影响分析
开发者将不可信的API规范(来自公共注册表、供应商导出、拉取请求)输入AI代理生成器;恶意OpenAPI文档从“代理配置”升级为在运行生成器的开发者机器上执行任意代码——包括访问开发凭据和生成的代理的密钥。典型的代理供应链代码执行。
攻击途径
制作一个Swagger/OpenAPI文档,其嵌入的清理指令携带OS命令;对其执行生成器以在开发者的机器上运行命令。
受影响系统
Progress DataDirect Autonomous REST Connector GenAI Agents (ARCGenAI-Generator) 2.0,已在2.1中修复
缓解措施
将ARCGenAI-Generator更新到2.1(参见Progress DataDirect公告);将不可信的OpenAPI文档视为恶意输入。