实体
os.system
os.system
PulseAugur coverage of os.system — every cluster mentioning os.system across labs, papers, and developer communities, ranked by signal.
总计 · 30天
0
90 天内 1
发布 · 30天
0
90 天内 0
论文 · 30天
0
90 天内 0
层级分布 · 90 天
主题
最近 · 第 1/1 页 · 共 2 条
-
MCP工具易受通过未经验证的LLM输入进行命令注入的攻击
在模型上下文协议(MCP)工具中发现了一个安全漏洞,允许进行命令注入。当用户提供的输入(如文件名或目标格式)在未经适当清理的情况下用于构造shell命令时,就会发生这种情况。攻击者可以通过精心设计的恶意输入来利用此漏洞,诱使模型在服务器上执行任意命令。文章详细介绍了易受攻击的模式,解释了为什么像引用或黑名单这样的常见修复方法不足以解决问题,并提出了一种通过白名单输入、验证路径以及使用参数向量而不是shell来解决问题的健壮方案。
-
开发者发现 SymPy 的 parse_expr 函数存在 RCE 漏洞
一位开发者在 `sympy.parse_expr` 函数中发现了一个关键的安全漏洞,如果未得到妥善保护,可能允许任意代码执行。该函数默认使用 Python 的 `eval()`,继承了 `os.system` 等内置函数,这些函数可以通过伪装成数学公式的恶意输入来触发。为了缓解此问题,开发者实现了一个抽象语法树 (AST) 验证层,在 `sympy` 处理输入之前预先过滤掉潜在的危险构造,确保只允许安全的数学运算。