AI工具的"快捷方式"正在变成后门===

原创
alex 9小时前 阅读数 4 #头条
Mistral刚发布的Vibe Shell——那个号称让开发者"丝滑"跑AI命令行的工具——被两个CVE直接捅穿了。CVE-2026-87987和CVE-2026-87984,权限绕过一路滑到任意代码执行。说白了,权限边界就是个摆设,攻击者能直接在里面跑想跑的东西。你想想,一个被当作效率工具分发的CLI,底下藏着能逃逸权限的漏洞,这不就是给供应链攻击送钥匙吗?AI编程工具这波安全债,还欠得比想象中多。

原文:Mistral Vibe Shell Permission Bypass Leading to Arbitrary Code Execution · 来源:Hacker News

版权声明

所有资源都来源于爬虫采集,如有侵权请联系我们,我们将立即删除