CVE-2026-33233AutoGPT是一款人工智能代理工作流自动化平台。在其0.6.34至0.6.51版本中,后端组件在处理Redis缓存数据时存在严重缺陷。系统在读取路径中盲目调用pickle.loads反序列化缓存字节,且未实施HMAC签名或严格模式验证。这使得攻击者能够通过污染共享缓存键,在后端容器上下文中执行任意代码,从而完全威胁系统的机密性、完整性和可用性。
该漏洞属于典型的不安全反序列化漏洞,核心在于Python pickle库的不当使用。AutoGPT后端使用pickle.dumps将数据存入Redis,并在读取时无校验地调用pickle.loads。由于Pickle机制在反序列化时会自动执行字节码中定义的操作,攻击者可利用__reduce__方法构造包含系统命令的恶意对象。尽管CVSS向量显示攻击需要高权限(PR:H),但在具备相应权限或通过其他方式污染共享缓存键的情况下,攻击者将恶意Payload注入Redis。当后端进程加载被污染的缓存时,恶意代码将在后端容器上下文中被解析并执行,导致服务器被完全控制。