事件经过
NVD 于 2026-10-01 发布了 CVE-2026-51874 和 CVE-2026-51875(未评级):Devika v1.0 的 save_code_to_project 中存在路径遍历,允许代理在预期工作区之外写入文件——可通过恶意仓库/提示操控编码代理进行攻击。
影响分析
AI 编码代理将文件写入作为核心能力;不受限制的写入路径可将恶意仓库转化为在运行编码代理的机器上的主机文件写入原语。
攻击途径
Patcher 和 Feature 代理的 save_code_to_project 函数中攻击者控制的路径值可逃逸项目工作区目录,在服务器上实现任意文件写入。
受影响系统
Devika v1.0
缓解措施
应用上游修复(在 save_code_to_project 中进行路径限制)或避免在不可信项目场景中运行 Devika。