Kerentanan  ·  2026-06-19

Eclipse Theia AI Chat — Nama File/Direktori Workspace Disuntikkan ke dalam System Prompt AI (CVE-2026-44688)

KerentananHigh dampakGlobalCVE-2026-44688
Dalam versi Eclipse Theia sebelum 1.71.0 (CVSS 8.4 HIGH, dipublikasikan NVD 18 Juni 2026), agen AI chat memproses nama file dan direktori workspace sebagai bagian dari konteks promptnya tanpa membedakannya dari instruksi sistem. Penyerang dapat membuat repositori berbahaya dengan nama direktori atau file yang adversarial yang, ketika repositori dibuka dan dianalisis oleh agen AI Theia, menyuntikkan instruksi yang dikontrol penyerang ke dalam konteks model — injeksi prompt tidak langsung klasik melalui sistem file.
Ini adalah serangan injeksi prompt yang dibawa repositori: seorang pengembang mengklona repositori berbahaya, membukanya di Theia, dan system prompt agen AI diam-diam diracuni oleh nama file yang adversarial. Agen kemudian dapat mengekstrak kode, melaksanakan panggilan alat berbahaya, atau memberikan panduan yang menyesatkan — semuanya tanpa peringatan yang terlihat kepada pengembang. Dikombinasikan dengan kemampuan tool-calling AI Theia, ini dapat mencapai eksekusi kode atau ekfiltrasi data.
Penyerang membuat repositori dengan nama file atau direktori yang berisi payload injeksi prompt. Ketika seorang pengembang membuka repositori di Eclipse Theia dan menggunakan agen AI chat (yang mencakup nama file workspace dalam konteksnya), instruksi yang disuntikkan diproses sebagai panduan sistem yang dipercaya.
Eclipse Theia < 1.71.0
Tingkatkan ke Eclipse Theia 1.71.0 atau yang lebih baru. Lihat penugasan CVE: https://gitlab.eclipse.org/security/cve-assignment/-/work_items/113
Sumber
NVD — CVE-2026-44688Eclipse Security CVE AssignmentGitHub Advisory - GHSA-j4m5-cxh8-3h34
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →