OpenCode 未認證 HTTP 服務致 RCE:開源 AI 編碼 Agent 的安全紅線

CVE-2026-22812 披露:OpenCode 1.0.216 之前版本啓動時自動運行無認證 HTTP 服務,默認端口 4096+,暴露 Shell 執行、PTY 與任意文件讀取接口;配合寬鬆 CORS,本地進程與惡意網頁均可實現 RCE。CVSS 8.8,已在 1.0.216 修復。本文梳理成因、PoC 攻擊路徑、與 Hugging Face Agent 入侵的行業背景,並給出升級與 Agent 安全設計建議。

閱讀全文