新发布SkillSec:把 Skills 安全从恶意检测,升维到能力审计SkillSec了解更多 →
← 返回情报中心
SECURITY INTEL · DAILY
链接已复制 RSS

2026-09-18 每日安全情报

共 2 条最高威胁 9.8(超危)CSSA 独家 2 · CVE 0 · 投毒 0

CSSA 独家预警 2

CSSA 独家预警 9.8 超危

agno智能体编排层默认缺乏动态代码执行控制导致任意代码执行

攻击者利用模型输出操控漏洞,诱导智能体调用未受保护的Python代码执行工具,由于框架默认关闭所有确认机制且无策略网关拦截,恶意代码直接在宿主机进程中通过exec函数运行,导致系统完整性、机密性及可用性遭受严重破坏,实现无需认证的远程任意代码执行。

组件
agno是一个面向AI应用开发的智能体框架,其核心组件专注于大语言模型与外部工具之间的交互编排,通过标准化接口实现模型输出到功能调用的自动化流转,旨在降低多模态智能体集成复杂度并提升开发效率。
类型
Improper Control of Dynamically-Managed Code Resources (CWE-913)
仓库
处置建议
  • 开发者应默认启用敏感工具的二次确认机制,实施基于策略的执行前校验,并将日志警告升级为阻断式安全检查,确保动态代码资源在受限沙箱或严格权限下运行,杜绝默认信任模型指令的行为。
CSSA 独家预警 9.8 超危

agno框架AgentOS组件因默认未启用认证机制导致A2A接口被越权调用引发远程代码执行风险

攻击者可利用AgentOS在开启A2A接口且未配置凭证时的默认行为,通过网络直接访问`/a2a/agents`系列端点,无需身份验证即可枚举注册代理并发送恶意请求触发代理执行逻辑,若目标代理集成代码执行工具则可直接导致远程代码执行,同时可通过高频调用造成服务拒绝,严重破坏系统机密性、完整性与可用性。

组件
agno是一款面向多智能体协作的Python框架,其核心组件AgentOS负责运行时管理与跨智能体互操作性通信,系统架构依赖于RESTful API与JSON-RPC协议实现代理发现、任务调度及消息流处理,旨在优化分布式AI代理间的自动化协同工作流程。
类型
Missing Authentication for Critical Function (CWE-306)
仓库