事件经过
已通过NVD REST API验证(发布于2026-10-10,VulnCheck)。配置注入缺陷将LLM路由器仪表板访问转变为Hermes Agent进程内LLM调用后的命令执行。
影响分析
LLM路由器位于应用程序和模型端点之间;每次LLM调用后在代理管理的主机上的代码执行是AI请求路径上的持久后门,且攻击仅需一个仪表板账户。
攻击途径
hermes-settings端点将攻击者控制的baseUrl序列化到Hermes Agent的config.yaml中:包含双引号和换行符的baseUrl注入hooks_auto_accept以及hooks.post_llm_call shell命令,Hermes Agent在LLM调用后未经批准即执行该命令(CWE-94)。
受影响系统
9router 0.4.1至0.5.99(POST /api/cli-tools/hermes-settings)
缓解措施
升级至0.5.99以上版本;写入代理配置前验证YAML字符串字段并禁止换行/引号注入。参见VulnCheck公告。