AI编程 · 架构思考 · 技术人生

严重漏洞!AI编程助手OpenCode允许未授权远程执行代码

智谱 GLM,支持多语言、多任务推理。从写作到代码生成,从搜索到知识问答,AI 生产力的中国解法。

开源AI编程助手OpenCode被曝存在严重的未授权远程代码执行漏洞。在v1.1.10版本前,软件会自动启动一个无身份验证的Web服务器,允许任意连接方执行Shell命令或读取文件。尽管新版已默认禁用服务器,但若手动开启,本地进程或恶意网页仍可利用此漏洞完全控制用户机器,建议立即更新并检查配置。

原文链接:Hacker News

赞(0)
未经允许不得转载:Toy's Tech Notes » 严重漏洞!AI编程助手OpenCode允许未授权远程执行代码
免费、开放、可编程的智能路由方案,让你的服务随时随地在线。

评论 抢沙发

十年稳如初 — LocVPS,用时间证明实力

10+ 年老牌云主机服务商,全球机房覆盖,性能稳定、价格厚道。

老品牌,更懂稳定的价值你的第一台云服务器,从 LocVPS 开始