事件经过
NVD 于 2026-10-02 发布了 CVE-2026-51898:pandas-ai 3.0.0 在 CodeExecutor.execute 中存在代码注入漏洞。未评级,等待厂商分析;代码执行差距是 LLM 代码生成数据框工具的内在问题。
影响分析
pandas-ai 是一种广泛用于数据/机器学习工作的 LLM 代理代码执行工具;不受限制的生成代码执行是经典的代理 RCE 原语——即使没有已确认的公开利用,也与 ML 基础设施卫生相关(C 级)。
攻击途径
CodeExecutor.execute 路径在未充分隔离的情况下运行为 LLM 生成的代码;被操纵的提示或数据集可将执行引导至运行 pandas-ai 代理的主机上的任意命令。
受影响系统
pandas-ai 3.0.0
缓解措施
发布后应用上游修复(sinaptik-ai/pandas-ai issue #1893);仅在可信数据/提示下运行 pandas-ai,或将其置于沙箱中。