CSSA 獨家預警
9.8 超危
agno智能體編排層默認缺乏動態代碼執行控制導致任意代碼執行
攻擊者利用模型輸出操控漏洞,誘導智能體調用未受保護的Python代碼執行工具,由於框架默認關閉所有確認機制且無策略網關攔截,惡意代碼直接在宿主機進程中通過exec函數運行,導致系統完整性、機密性及可用性遭受嚴重破壞,實現無需認證的遠程任意代碼執行。
組件
agno是一個面向AI應用開發的智能體框架,其核心組件專注於大語言模型與外部工具之間的交互編排,通過標準化接口實現模型輸出到功能調用的自動化流轉,旨在降低多模態智能體集成複雜度並提升開發效率。
類型
Improper Control of Dynamically-Managed Code Resources (CWE-913)
倉庫
github.com/agno-agi/agno
· Star 42232
處置建議
- 開發者應默認啓用敏感工具的二次確認機制,實施基於策略的執行前校驗,並將日誌警告升級為阻斷式安全檢查,確保動態代碼資源在受限沙箱或嚴格權限下運行,杜絕默認信任模型指令的行為。
