事件经过
通过NVD REST API验证(发布于2026-10-10,VulnCheck)。沙箱旨在隔离代理命令,但环境变量被继承,将代理沙箱隔离缺陷与提示注入相结合。
影响分析
这正是防御者必须修补的代理沙箱逃逸类别:处理不可信任务文本的编码代理可能被引导读取不应在沙箱内可见的开发者/CI API密钥。
攻击途径
bwrap省略--clearenv,因此沙箱化命令继承完整主机环境;攻击者在代理处理的任
受影响系统
mini-swe-agent 1.10.0 through 2.4.6 (BubblewrapEnvironment)
缓解措施
Upgrade past 2.4.6 and ensure bwrap is invoked with an explicit clean environment; sanitize task content provenance. See VulnCheck advisory and hackmd write-up.