事件经过
直接针对GitHub安全公告进行了验证(已获取):部署路径通过将agent_file插值到f-string中生成Python服务器代码,并通过subprocess.Popen()执行,且没有进行任何清理。NVD于2026-10-07发布了CVE-2026-62176(CVSS 9.1)。一个伴随缺陷(CVE-2026-62179,CVSS 6.5)涵盖了praisonai-platform依赖删除端点中的授权问题。
影响分析
PraisonAI是一个多智能体团队框架;其部署/CI路径中的代码注入意味着被投毒的智能体配置(例如从上游仓库或聊天工件中拉取的恶意agents文件)可在部署主机上执行任意代码——将智能体定义文件转变为代码执行攻击面。
攻击途径
deploy/api.py模块将agents_file参数插值到写入Python服务器文件的f-string中,并通过subprocess.Popen()执行。包含Python表达式/payload的恶意agents_file值可逃逸字符串上下文并注入以部署用户身份运行的任意代码;Dockerfile生成中存在相同模式。
受影响系统
PraisonAI < 4.6.78(deploy/api.py和deploy/docker.py)
缓解措施
将PraisonAI升级至4.6.78或更高版本(GitHub安全公告GHSA-g6j7-pffp-8whg);在CI/CD管道中清理/验证agent_file输入。