CVE-2026-9366CVE-2026-9366是存在于NousResearch hermes-agent(版本2026.4.23)中的一个高危安全漏洞。该漏洞位于agent/prompt_builder.py文件中的_scan_context_content函数,由于对用户输入或外部数据缺乏充分的验证和过滤,攻击者可以通过构造恶意内容注入到提示构建过程中。hermes-agent是一个基于LLM的AI代理框架,用于自动化任务执行和问题解答。攻击者利用此漏洞可以在AI代理的上下文中注入恶意指令或提示,从而影响AI模型的输出行为,可能导致敏感信息泄露、未经授权的操作执行或其他安全风险。该漏洞的CVSS评分为7.3,属于高危级别,具有网络远程利用能力,无需认证和用户交互即可发起攻击。漏洞已被公开披露且存在可用的利用代码,厂商在收到通知后未做出任何回应。鉴于漏洞的严重性和利用的便捷性,使用受影响版本的用户应立即采取防护措施。
该漏洞属于提示注入(Prompt Injection)类型的安全问题。在hermes-agent的prompt_builder.py文件中,_scan_context_content函数负责扫描和处理上下文内容,但未对输入数据进行严格的过滤和验证。攻击者可以通过在上下文中注入恶意构造的提示词或指令,利用AI代理的提示构建机制,使模型执行非预期的操作。具体来说,攻击者可以在用户输入、文件内容或API响应中嵌入特殊的提示指令,当这些内容被传递到_scan_context_content函数时,恶意指令会被合并到最终的提示中,从而影响AI模型的决策和输出。攻击者可以利用此漏洞绕过系统的安全限制,访问敏感信息、执行系统命令或进行其他未授权操作。由于hermes-agent通常以较高权限运行,漏洞的潜在影响更为严重。