2026-07-28新
智能体沙箱逃逸、CI/CD 智能体与 CoT Forgery
- 新增 智能体沙箱逃逸 一节:DuneSlide(CVE-2026-50548/50549,CVSS 9.8,Cato AI Labs),只读内容经由 LLM 控制的
working_directory 和符号链接规范化缺陷,一路走到系统级 RCE。
- 新增 CI/CD 里的智能体 一节:RyotaK 打穿
claude-code-action 的五环链条(CVE-2025-66032):[bot] 触发者绕过、issue 正文注入、/proc/self/environ、OIDC 令牌兑换,以及沿供应链扩散。
- 思维链伪造 现在引用了 CoT Forgery(ICML 2026)及其实测的约 60% 成功率,并说明了它能跨模型迁移的角色混淆原因。
2026-06-22
PayloadsAllTheThings 批量更新
- 新增代码执行、记忆与插件串联:代码解释器中的 RCE、持久化记忆注入(spAIware)、跨插件请求伪造,以及元数据/注释注入。
- 把这些新技术贯穿进方法论、攻击流程决策树以及参考来源。
- 新增四条术语词条,以及一组带标题的学术论文参考。