漏洞  ·  2026-10-10

SumatraPDF智能体CLI翻译命令将模型/沙箱绕过标志注入Grok/Claude/Codex后端(CVSS 7.1)

漏洞High 影响GlobalCVE-2026-107802
通过NVD REST API验证(发布于2026-10-08):在SumatraPDF <= 3.6.1中,BuildGrokTranslateCmdLineTemp()/BuildClaudeTranslateCmdLineTemp()/BuildCodexTranslateCmdLineTemp()将翻译文本嵌入带引号的Windows命令行中,且仅进行不完整的引号转义。攻击者控制的文本可以将模型、工作目录、审批或沙箱绕过标志注入相应的AI编码智能体CLI(CWE-88)。CISA SSVC将利用标记为PoC/技术影响完全。
这是从常见PDF阅读器可达的AI编码智能体(Grok/Claude/Codex)的注入路径——攻击者提供的文档可以操纵智能体CLI的模型选择、工作目录、审批门控或沙箱设置,这是面向开发人员工具中的智能体配置篡改原语。
包含精心构造引号的选定或粘贴文本被嵌入翻译后端的带引号Windows命令行中,且仅进行不完整的引号转义(CWE-88);攻击者控制的文本将模型、工作目录、审批或沙箱绕过标志注入AI智能体CLI调用中。
Windows上的SumatraPDF <= 3.6.1,当安装并使用Grok、Claude或Codex智能体CLI后端进行翻译时
截至2026-10-09尚无SumatraPDF修复版本;建议避免在不可信选定文本上使用智能体CLI翻译后端,并监控GHSA获取修复:https://github.com/sumatrapdfreader/sumatrapdf/security/advisories/GHSA-xvxg-cwmx-hr7j
NVD CVE-2026-107802GitHub Security Advisory
在实时动态中查看 浏览更多 AI 安全与治理相关发现 — 每日清晨更新。
打开动态 →