新發布SkillSec:把 Skills 安全從惡意檢測,升維到能力審計SkillSec瞭解更多 →
← 返回情報中心
SECURITY INTEL · DAILY
鏈接已複製RSS

2026-08-13 每日安全情報

共 9 條最高威脅 10.0(超危)CSSA 獨家 2 · CVE 2 · 投毒 5

CSSA 獨家預警2

CSSA 獨家預警10.0 超危

modelcontextprotocol組件利用未過濾指令實施提示注入致大模型上下文遭劫持

該缺陷源於服務端在接口響應中返回的説明字段缺乏內容校驗與安全邊界約束,攻擊者可構造攜帶惡意覆蓋語句的請求直接污染該字段,當啓用公共緩存策略時,中毒數據將被中間代理節點持久化存儲並廣播至其他用户,受害客户端解析後會將原始文本無條件拼接至大模型系統提示詞中,進而突破安全隔離機制,導致任意指令執行與模型行為邏輯被遠程接管。

組件
modelcontextprotocol是一款面向大型語言模型與外部工具交互的標準化通信框架,其架構採用基於JSON-RPC的請求響應機制,核心功能涵蓋服務發現、會話初始化及資源動態同步,旨在為客户端與服務器端提供結構化數據交換通道,以優化大模型生態中的工具調用流程與上下文管理效率。
類型
Improper Neutralization of Special Elements used in a Command ('Command Injection') (CWE-77)
倉庫
處置建議
  • 建議研發團隊對接收的外部説明數據實施嚴格的輸入過濾與長度限制,部署語義檢測引擎識別異常覆蓋模式,並在客户端側建立可信內容隔離區,通過元數據標籤明確區分第三方輸入與核心系統提示詞,同時審查緩存分發策略以阻斷跨租户數據污染路徑。
CSSA 獨家預警10.0 超危

Semantica數據攝取組件因缺失目標地址校驗遭服務端請求偽造攻擊導致內部資源越權訪問

攻擊者可利用未受防護的網絡請求接口,向目標服務器提交惡意構造的饋送地址參數,觸發底層模塊直接發起未經過濾的超文本傳輸協議調用。由於代碼邏輯缺失協議白名單校驗與內網地址解析攔截機制,且默認啓用自動重定向功能,惡意請求可穿透網絡邊界直達內部基礎設施或雲元數據端點。該缺陷使攻擊者能夠越權探測私有網絡拓撲,竊取敏感配置信息或偽造內部服務身份,導致系統邊界隔離失效與數據機密性受損。

組件
Semantica是一款面向多源信息聚合的數據處理框架,其核心架構採用模塊化設計以支持異構資源的自動化抓取與解析。系統通過標準化接口接收外部資源標識符,並依託內置的解析引擎執行協議適配、內容提取與結構化存儲流程。該組件旨在為上層應用提供高效的數據管道服務,實現跨平台信息流的無縫接入與集中化管理,確保…
類型
SSRF (CWE-918)
倉庫
處置建議
  • 建議在發起網絡請求前實施嚴格的域名解析校驗,禁用自動重定向,並配置協議白名單。同時需增加內網地址段攔截規則,統一調用安全網關對所有外部鏈接進行過濾,確保目標始終位於公網範圍。

CVE 情報2

CVE-2026-73299CVSS 10.0 超危2026年08月13日

Prompty Nunjucks模板注入導致遠程代碼執行

在 Prompty 0.1.5 和 2.0.0-beta.5 版本之前,其 TypeScript Nunjucks 渲染器在評估不受信任的 .prompty 模板主體時,存在對 JavaScript 成員訪問無限制的安全缺陷(CWE-94)。攻擊者控制的模板可以通過遍歷構造函數和原型屬性,在宿主 Node.js 進程中執行任意 JavaScript 代碼。該漏洞影響所有未更新至 0.1.5 或 2.0.0-beta.5 的 Prompty 用户。攻擊者可通過構造惡意的 .prompty 文件觸發漏洞,導致遠程代碼執行,且無需用户交互即可在遠程網絡環境中利用。

組件
Prompty 是一種用於 LLM(大型語言模型)提示詞的 Markdown 文件格式(.prompty),旨在簡化提示工程流程。
風險
  • 完全系統控制:攻擊者可利用此漏洞在宿主 Node.js 進程中執行任意 JavaScript 代碼,從而完全控制運行該進程的系統
  • 遠程代碼執行:由於攻擊向量通過網絡(NETWORK)且複雜度低(LOW),攻擊者可以遠程發起攻擊,無需本地訪問權限
  • 高影響範圍:CVSS 評分顯示機密性、完整性和可用性均受到高(HIGH)影響,且作用域發生變化(CHANGED),意味着攻擊可能突破原有權限邊界
來源
處置建議
  • 立即升級 Prompty 至 0.1.5 或 2.0.0-beta.5 及以上版本
  • 避免加載或渲染來源不可信的 .prompty 模板文件
  • 在 Node.js 環境中啓用嚴格的安全策略,限制對構造函數和原型屬性的訪問
CVE-2026-73294CVSS 9.9 超危2026年08月13日

Semaphore UI 操作系統命令注入 遠程代碼執行

在 Semaphore UI 2.18.17 和 2.19.5-beta2 之前的版本中,倉庫 git_url 處理過程存在操作系統命令注入(CWE-78)安全缺陷。攻擊者可通過 POST /api/project/{id}/repositories 接口或計劃性的 commit-hash 輪詢,將可控的 --upload-pack 選項傳遞給 CmdGitClient.GetLastRemoteCommitHash,從而在 Semaphore 服務器進程中執行任意 OS 命令。該漏洞允許項目 Manager 或 Owner 權限的用户實現遠程代碼執行,嚴重威脅服務器安全。該漏洞影響所有未更新至 2.18.17 或 2.19.5-beta2 的 Semaphore UI 用户。攻擊者需具備項目 Manager 或 Owner 權限即可觸發漏洞,利用難度低且無需額外用户交互。

組件
Semaphore UI 是一個用於管理 DevOps 工具的 Web 界面,旨在簡化 CI/CD 流程的管理與執行。
風險
  • 從普通用户到管理員:如果受害者以高權限運行 Semaphore 服務,攻擊者可獲得相同權限
  • 完全系統控制:攻擊者可利用此漏洞在服務器系統上執行任意代碼,根據服務權限安裝程序、查看/更改/刪除數據或創建具有完全權限的新賬户
  • 遠程代碼執行:通過構造惡意的 git_url 參數,攻擊者可直接在服務器進程中執行系統命令,無需額外交互
來源
處置建議
  • 立即升級 Semaphore UI 至 2.18.17 或 2.19.5-beta2 及以上版本
  • 審查並限制項目 Manager 和 Owner 角色的權限分配
  • 監控服務器進程中的異常命令執行行為日誌

投毒情報5

投毒情報npm2026年08月13日

internallib_v392@>= 0 被標記為惡意組件

該版本被發現與惡意活動相關域名通信並執行惡意命令,請立即排查依賴並鎖定版本。

MD5
e19471497b2a83dc20406e2a9b2e2d66
投毒情報npm2026年08月13日

bcs-compact@>= 0 被標記為惡意組件

該版本被發現與惡意活動相關域名通信並執行惡意命令,請立即排查依賴並鎖定版本。

MD5
8fb8867206fd2c0caaa55df3dab765b9
投毒情報npm2026年08月13日

sui-gql@>= 0 被標記為惡意組件

該版本被發現與惡意活動相關域名通信並執行惡意命令,請立即排查依賴並鎖定版本。

MD5
273e0c688b29ea0de9e5427a9238e080
投毒情報npm2026年08月13日

svelte-kit-vim@>= 0 被標記為惡意組件

該版本被發現與惡意活動相關域名通信並執行惡意命令,請立即排查依賴並鎖定版本。

MD5
2d4e688d9982022259ec8bf675e29a47
投毒情報npm2026年08月13日

internallib_v756@>= 0 被標記為惡意組件

該版本被發現與惡意活動相關域名通信並執行惡意命令,請立即排查依賴並鎖定版本。

MD5
0b45ab31bfa952c0c1965765c5ab66a7