尧图网络科技YAOTU DIGITAL 获取报价
获取报价
首页 / 资讯中心 / 文章详情

When prompts become shells——Semantic Kernel 两个 CVE:eval() 绕过+沙箱逃逸变 RCE(CVE-2026-25592/26030)

发布时间:2026/9/15 21:44:04

资讯中心
01
ARTICLE

When prompts become shells——Semantic Kernel 两个 CVE:eval() 绕过+沙箱逃逸变 RCE(CVE-2026-25592/26030)

When prompts become shells——Semantic Kernel 两个 CVE:eval() 绕过+沙箱逃逸变 RCE(CVE-2026-25592/26030)
title: "Agent 安全专题 09:When prompts become shells——Semantic Kernel 两个 CVE 把提示词注入升级成主机 RCE:eval() 黑名单绕过 + 沙箱逃逸完整拆解(CVE-2026-25592 / CVE-2026-26030)" column: "人工智能Agent从部署到生产" tags: ["Agent安全", "Semantic Kernel", "CVE-2026-26030", "CVE-2026-25592", "提示词注入", "RCE", "eval", "沙箱逃逸"]TL;DR2026-05-07 Microsoft 安全团队公开了 AI Agent 框架安全研究系列的第一篇:在自家Semantic Kernel(GitHub 27k+ stars)里发现两个可被提示词注入直接触发的主机级 RCE——CVE-2026-26030(In-Memory Vector Store 的eval()注入 + AST 黑名单绕过)和CVE-2026-25592(SessionsPythonPlugin误暴露DownloadFileAsync导致容器沙箱逃逸)。两条漏洞的共性:AI 模型不是安全边界,框架对模型输出的信任才是漏洞面。修复无需改架构,升级依赖即可(Python SDK ≥ 1.39.4、.NET SDK ≥ 1.71.0)。本文拆解两个漏洞的攻击链、黑名单绕过的四个技术点、以及「模型层 + 主机层」双
02
RELATED NEWS

相关资讯

更多网站建设与数字化升级内容

03
WHY YAOTU

想打造同款高转化官网?

懂行业、懂生意,从建站到增长一站式陪跑

场景化定制

不做模板站,围绕你的业务场景量身设计,小众不撞款。

营销型架构

以转化目标组织内容与路径,让官网真正带来询盘。

全周期服务

设计、开发、运营、运维一体,上线只是开始。

免费获取你的建站方案

留下需求,专属顾问 24 小时内为你输出方案建议。