新發布SkillSec:把 Skills 安全從惡意檢測,升維到能力審計SkillSec瞭解更多 →
← 返回情報中心
SECURITY INTEL · DAILY
鏈接已複製 RSS

2026-09-19 每日安全情報

共 2 條最高威脅 9.8(超危)CSSA 獨家 2 · CVE 0 · 投毒 0

CSSA 獨家預警 2

CSSA 獨家預警 9.8 超危

agno智能體編排層默認缺乏動態代碼執行控制導致任意代碼執行

攻擊者利用模型輸出操控漏洞,誘導智能體調用未受保護的Python代碼執行工具,由於框架默認關閉所有確認機制且無策略網關攔截,惡意代碼直接在宿主機進程中通過exec函數運行,導致系統完整性、機密性及可用性遭受嚴重破壞,實現無需認證的遠程任意代碼執行。

組件
agno是一個面向AI應用開發的智能體框架,其核心組件專注於大語言模型與外部工具之間的交互編排,通過標準化接口實現模型輸出到功能調用的自動化流轉,旨在降低多模態智能體集成複雜度並提升開發效率。
類型
Improper Control of Dynamically-Managed Code Resources (CWE-913)
倉庫
處置建議
  • 開發者應默認啓用敏感工具的二次確認機制,實施基於策略的執行前校驗,並將日誌警告升級為阻斷式安全檢查,確保動態代碼資源在受限沙箱或嚴格權限下運行,杜絕默認信任模型指令的行為。
CSSA 獨家預警 9.8 超危

agno框架AgentOS組件因默認未啓用認證機制導致A2A接口被越權調用引發遠程代碼執行風險

攻擊者可利用AgentOS在開啓A2A接口且未配置憑證時的默認行為,通過網絡直接訪問`/a2a/agents`系列端點,無需身份驗證即可枚舉註冊代理併發送惡意請求觸發代理執行邏輯,若目標代理集成代碼執行工具則可直接導致遠程代碼執行,同時可通過高頻調用造成服務拒絕,嚴重破壞系統機密性、完整性與可用性。

組件
agno是一款面向多智能體協作的Python框架,其核心組件AgentOS負責運行時管理與跨智能體互操作性通信,系統架構依賴於RESTful API與JSON-RPC協議實現代理發現、任務調度及消息流處理,旨在優化分佈式AI代理間的自動化協同工作流程。
類型
Missing Authentication for Critical Function (CWE-306)
倉庫