OpenHarness - Prompt Injection via /issue and /pr_comments Slash Commands
OpenHarness permite que invasores injetem comandos maliciosos através de comandos slash no chat sem proteção adequada, permitindo adicionar conteúdo prejudicial a arquivos do projeto que são inseridos nos prompts do sistema e alteram o comportamento do agente local.
Vulnerabilidade CWE-862 (Falta de Autorização) nos comandos slash /issue e /pr_comments, que carecem de proteção remote_invocable=False, permitindo que remetentes remotos não autenticados realizem escritas arbitrárias em .openharness/issue.md e .openharness/pr_comments.md. O Markdown injetado persiste nos prompts do sistema em tempo de execução, possibilitando ataques de injeção de prompt persistentes que alteram o comportamento do agente local.
Quer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →