CVE-2026-30304AI Code终端自动执行功能存在提示词注入漏洞。攻击者可利用特殊模板包装恶意命令,诱导模型将其误判为安全指令,绕过用户审批机制,导致任意命令执行。
该漏洞源于AI模型对命令安全性的判断逻辑不可靠。受影响产品允许模型在“执行安全命令”模式下自动运行被判定为无害的指令。攻击者利用提示词注入技术,通过构造特定的上下文或伪装文本,欺骗大语言模型将破坏性命令(如删除文件、建立后门等)标记为“安全”。一旦模型误判,系统将自动执行命令且不再通知用户,从而在用户不知情的情况下完全控制受害主机。