CVE-2026-77177 Open GenAI Stack 代码执行漏洞
影响攻击者可远程执行任意代码
AI 研判
Open GenAI Stack(又名 ogx-ai)在 2026-06-11 版本中存在代码执行漏洞,被用于 Meta AI 后端(服务于 WhatsApp 等产品)。由于对 Jinja2 模板语法缺乏过滤,攻击者可通过提示注入实现服务端表达式求值,进而执行代码。
影响范围
Open GenAI Stack
受影响版本为 Open GenAI Stack(ogx-ai)2026-06-11 版本;其他版本是否受影响暂无公开信息。
漏洞详情
漏洞类型为服务端模板注入导致的代码执行。成因是系统在处理用户输入时未对 Jinja2 模板语法进行净化,使提示注入内容被当作模板表达式在服务端求值。攻击者只需构造包含恶意模板语法的输入,即可在服务器上执行任意表达式或代码。
利用条件与风险
利用前提是攻击者能够向使用该组件的 AI 服务提交可控输入(如对话提示),无需认证即可远程触发,CVSS 9.8 表明实战风险极高。
修复建议
建议升级至官方修复版本,并对用户输入中的 Jinja2 模板语法进行严格过滤或转义;具体修复版本与临时缓解措施暂无公开信息。
原始情报
Open GenAI Stack (aka ogx-ai) 2026-06-11, as used in the Meta AI backend for WhatsApp and other products, allows code execution because prompt injection (with Jinja2 template syntax) can be used to achieve server-side expression evaluation without sanitization.