CVE-2026-9353CVE-2026-9353是NousResearch hermes-agent中的一个高危安全漏洞,CVSS评分7.3。该漏洞存在于agent/skills_guard.py文件的Skills Guard Multi-Word Prompt Handler组件中,攻击者可通过操纵THREAT_PATTERNS参数实现注入攻击。由于该漏洞可通过网络远程利用,且无需认证和用户交互,攻击门槛较低。漏洞已于2026年5月24日公开披露,厂商在提前收到通知后未做出任何回应,导致漏洞长期未修复。攻击者可利用此漏洞绕过安全过滤机制,对AI代理系统进行恶意操作,可能导致敏感信息泄露或系统被滥用。
该漏洞为典型的提示注入(Prompt Injection)漏洞,存在于Skills Guard组件的THREAT_PATTERNS参数处理逻辑中。攻击者通过构造特殊的恶意输入,利用Multi-Word Prompt Handler组件的解析缺陷,将恶意指令注入到THREAT_PATTERNS中。当系统处理这些模式时,注入的指令会被执行,从而绕过预定的安全策略。由于skills_guard.py中缺少对输入参数的充分验证和过滤,攻击者可以利用多词提示的解析漏洞实现注入攻击。漏洞影响范围涵盖所有使用该组件进行威胁检测的AI代理系统,攻击者可通过发送精心构造的请求包实现远程利用。