新发布SkillSec:把 Skills 安全从恶意检测,升维到能力审计SkillSec了解更多 →
← 返回情报中心
SECURITY INTEL · DAILY
链接已复制RSS

2026-08-13 每日安全情报

共 9 条最高威胁 10.0(超危)CSSA 独家 2 · CVE 2 · 投毒 5

CSSA 独家预警2

CSSA 独家预警10.0 超危

modelcontextprotocol组件利用未过滤指令实施提示注入致大模型上下文遭劫持

该缺陷源于服务端在接口响应中返回的说明字段缺乏内容校验与安全边界约束,攻击者可构造携带恶意覆盖语句的请求直接污染该字段,当启用公共缓存策略时,中毒数据将被中间代理节点持久化存储并广播至其他用户,受害客户端解析后会将原始文本无条件拼接至大模型系统提示词中,进而突破安全隔离机制,导致任意指令执行与模型行为逻辑被远程接管。

组件
modelcontextprotocol是一款面向大型语言模型与外部工具交互的标准化通信框架,其架构采用基于JSON-RPC的请求响应机制,核心功能涵盖服务发现、会话初始化及资源动态同步,旨在为客户端与服务器端提供结构化数据交换通道,以优化大模型生态中的工具调用流程与上下文管理效率。
类型
Improper Neutralization of Special Elements used in a Command ('Command Injection') (CWE-77)
仓库
处置建议
  • 建议研发团队对接收的外部说明数据实施严格的输入过滤与长度限制,部署语义检测引擎识别异常覆盖模式,并在客户端侧建立可信内容隔离区,通过元数据标签明确区分第三方输入与核心系统提示词,同时审查缓存分发策略以阻断跨租户数据污染路径。
CSSA 独家预警10.0 超危

Semantica数据摄取组件因缺失目标地址校验遭服务端请求伪造攻击导致内部资源越权访问

攻击者可利用未受防护的网络请求接口,向目标服务器提交恶意构造的馈送地址参数,触发底层模块直接发起未经过滤的超文本传输协议调用。由于代码逻辑缺失协议白名单校验与内网地址解析拦截机制,且默认启用自动重定向功能,恶意请求可穿透网络边界直达内部基础设施或云元数据端点。该缺陷使攻击者能够越权探测私有网络拓扑,窃取敏感配置信息或伪造内部服务身份,导致系统边界隔离失效与数据机密性受损。

组件
Semantica是一款面向多源信息聚合的数据处理框架,其核心架构采用模块化设计以支持异构资源的自动化抓取与解析。系统通过标准化接口接收外部资源标识符,并依托内置的解析引擎执行协议适配、内容提取与结构化存储流程。该组件旨在为上层应用提供高效的数据管道服务,实现跨平台信息流的无缝接入与集中化管理,确保…
类型
SSRF (CWE-918)
仓库
处置建议
  • 建议在发起网络请求前实施严格的域名解析校验,禁用自动重定向,并配置协议白名单。同时需增加内网地址段拦截规则,统一调用安全网关对所有外部链接进行过滤,确保目标始终位于公网范围。

CVE 情报2

CVE-2026-73299CVSS 10.0 超危2026年08月13日

Prompty Nunjucks模板注入导致远程代码执行

在 Prompty 0.1.5 和 2.0.0-beta.5 版本之前,其 TypeScript Nunjucks 渲染器在评估不受信任的 .prompty 模板主体时,存在对 JavaScript 成员访问无限制的安全缺陷(CWE-94)。攻击者控制的模板可以通过遍历构造函数和原型属性,在宿主 Node.js 进程中执行任意 JavaScript 代码。该漏洞影响所有未更新至 0.1.5 或 2.0.0-beta.5 的 Prompty 用户。攻击者可通过构造恶意的 .prompty 文件触发漏洞,导致远程代码执行,且无需用户交互即可在远程网络环境中利用。

组件
Prompty 是一种用于 LLM(大型语言模型)提示词的 Markdown 文件格式(.prompty),旨在简化提示工程流程。
风险
  • 完全系统控制:攻击者可利用此漏洞在宿主 Node.js 进程中执行任意 JavaScript 代码,从而完全控制运行该进程的系统
  • 远程代码执行:由于攻击向量通过网络(NETWORK)且复杂度低(LOW),攻击者可以远程发起攻击,无需本地访问权限
  • 高影响范围:CVSS 评分显示机密性、完整性和可用性均受到高(HIGH)影响,且作用域发生变化(CHANGED),意味着攻击可能突破原有权限边界
来源
处置建议
  • 立即升级 Prompty 至 0.1.5 或 2.0.0-beta.5 及以上版本
  • 避免加载或渲染来源不可信的 .prompty 模板文件
  • 在 Node.js 环境中启用严格的安全策略,限制对构造函数和原型属性的访问
CVE-2026-73294CVSS 9.9 超危2026年08月13日

Semaphore UI 操作系统命令注入 远程代码执行

在 Semaphore UI 2.18.17 和 2.19.5-beta2 之前的版本中,仓库 git_url 处理过程存在操作系统命令注入(CWE-78)安全缺陷。攻击者可通过 POST /api/project/{id}/repositories 接口或计划性的 commit-hash 轮询,将可控的 --upload-pack 选项传递给 CmdGitClient.GetLastRemoteCommitHash,从而在 Semaphore 服务器进程中执行任意 OS 命令。该漏洞允许项目 Manager 或 Owner 权限的用户实现远程代码执行,严重威胁服务器安全。该漏洞影响所有未更新至 2.18.17 或 2.19.5-beta2 的 Semaphore UI 用户。攻击者需具备项目 Manager 或 Owner 权限即可触发漏洞,利用难度低且无需额外用户交互。

组件
Semaphore UI 是一个用于管理 DevOps 工具的 Web 界面,旨在简化 CI/CD 流程的管理与执行。
风险
  • 从普通用户到管理员:如果受害者以高权限运行 Semaphore 服务,攻击者可获得相同权限
  • 完全系统控制:攻击者可利用此漏洞在服务器系统上执行任意代码,根据服务权限安装程序、查看/更改/删除数据或创建具有完全权限的新账户
  • 远程代码执行:通过构造恶意的 git_url 参数,攻击者可直接在服务器进程中执行系统命令,无需额外交互
来源
处置建议
  • 立即升级 Semaphore UI 至 2.18.17 或 2.19.5-beta2 及以上版本
  • 审查并限制项目 Manager 和 Owner 角色的权限分配
  • 监控服务器进程中的异常命令执行行为日志

投毒情报5

投毒情报npm2026年08月13日

internallib_v392@>= 0 被标记为恶意组件

该版本被发现与恶意活动相关域名通信并执行恶意命令,请立即排查依赖并锁定版本。

MD5
e19471497b2a83dc20406e2a9b2e2d66
投毒情报npm2026年08月13日

bcs-compact@>= 0 被标记为恶意组件

该版本被发现与恶意活动相关域名通信并执行恶意命令,请立即排查依赖并锁定版本。

MD5
8fb8867206fd2c0caaa55df3dab765b9
投毒情报npm2026年08月13日

sui-gql@>= 0 被标记为恶意组件

该版本被发现与恶意活动相关域名通信并执行恶意命令,请立即排查依赖并锁定版本。

MD5
273e0c688b29ea0de9e5427a9238e080
投毒情报npm2026年08月13日

svelte-kit-vim@>= 0 被标记为恶意组件

该版本被发现与恶意活动相关域名通信并执行恶意命令,请立即排查依赖并锁定版本。

MD5
2d4e688d9982022259ec8bf675e29a47
投毒情报npm2026年08月13日

internallib_v756@>= 0 被标记为恶意组件

该版本被发现与恶意活动相关域名通信并执行恶意命令,请立即排查依赖并锁定版本。

MD5
0b45ab31bfa952c0c1965765c5ab66a7