漏洞  ·  2026-10-03

pandas-ai:CodeExecutor.execute 中的代码注入可在使用代理化数据框库的机器上执行任意 Python 代码(CVE-2026-51898)

漏洞Medium 影响GlobalCVE-2026-51898
NVD 于 2026-10-02 发布了 CVE-2026-51898:pandas-ai 3.0.0 在 CodeExecutor.execute 中存在代码注入漏洞。未评级,等待厂商分析;代码执行差距是 LLM 代码生成数据框工具的内在问题。
pandas-ai 是一种广泛用于数据/机器学习工作的 LLM 代理代码执行工具;不受限制的生成代码执行是经典的代理 RCE 原语——即使没有已确认的公开利用,也与 ML 基础设施卫生相关(C 级)。
CodeExecutor.execute 路径在未充分隔离的情况下运行为 LLM 生成的代码;被操纵的提示或数据集可将执行引导至运行 pandas-ai 代理的主机上的任意命令。
pandas-ai 3.0.0
发布后应用上游修复(sinaptik-ai/pandas-ai issue #1893);仅在可信数据/提示下运行 pandas-ai,或将其置于沙箱中。
NVD CVE-2026-51898pandas-ai issue #1893
在实时动态中查看 浏览更多 AI 安全与治理相关发现 — 每日清晨更新。
打开动态 →