漏洞  ·  2026-10-12

Open Computer Use (macOS):大小写变体Bundle ID绕过密码管理器黑名单 → 提示注入控制已解锁的1Password(CVSS 5.3)

漏洞High 影响GlobalCVE-2026-108721
VulnCheck发布了CVE-2026-108721(发布于2026-10-11,CVSS 5.3 v3.1,CWE-178),针对Open Computer Use ≤ 1.0.0:macOS密码管理器黑名单可通过大小写变体Bundle ID绕过,因此提示注入的模型回合可通过计算机使用工具到达并驱动已解锁的密码管理器界面。已通过NVD REST API验证。
计算机使用代理拥有强大的UI驱动和截图能力;黑名单绕过将此转化为从开发者/管理人员笔记本电脑上已解锁的密码管理器中窃取凭据。特定的提示注入路径使其成为MCP计算机使用部署中真实的代理执行攻击类别。
本地MCP调用者(包括提示注入的代理回合)将大小写变体的Bundle标识符(CWE-178,例如com.1Password.1Password)传递给get_app_state/action工具;区分大小写的黑名单比较使它们能够读取辅助功能树、捕获截图并驱动已解锁的密码管理器UI。
iFurySt Open Computer Use(open-computer-use / OpenComputerUseKit)macOS版本至1.0.0
升级至1.0.0以上版本和/或将黑名单加固为不区分大小写的规范比较;限制计算机使用工具访问权限,并监控涉及密码管理器应用的get_app_state/action调用。公告:https://www.vulncheck.com/advisories/open-computer-use-through-1.0.0-denylist-bypass-via-case-variant-bundle-id
NVD CVE-2026-108721VulnCheck advisory
在实时动态中查看 浏览更多 AI 安全与治理相关发现 — 每日清晨更新。
打开动态 →