新闻详情

新闻详情

首页 / 资讯中心 / 详情

一个网页就能黑掉你的电脑:OpenCode 曝远程代码执行漏洞 GHSA-632h-h47v-g4x4,开发者需立即升级

发布时间:2026/10/1 18:49:17来源:尧图网络
一个网页就能黑掉你的电脑:OpenCode 曝远程代码执行漏洞 GHSA-632h-h47v-g4x4,开发者需立即升级
一个网页就能在你的电脑上执行任意命令——这不是恐吓而是刚刚被公开的 OpenCode 远程代码执行漏洞 GHSA-632h-h47v-g4x4 的真实攻击效果。对每天依赖 AI 编程工具的开发者来说这条消息值得立刻放下手里的活去检查自己的环境。OpenCode 是 Anomaly 公司推出的开源 AI 编码代理2025 年 6 月上线后迅速走红官网数据显示其 GitHub 星标已超过 20.8 万月活跃开发者约 1600 万。体量越大安全问题波及的范围就越广。Datadog Security Labs 披露的研究表明只要开发者的电脑上运行着 OpenCode 的 Web 服务攻击者仅靠一个精心构造的恶意网页就能在受害者机器上运行命令全程不需要任何网络渗透技巧。问题的根源藏在升级接口里。OpenCode 的浏览器界面通过 opencode serve 或 opencode web 启动后默认无需身份验证便监听在 127.0.0.1:4096 上。它的 /global/upgrade 端点本意是接收版本号、执行类似 npm install -g opencode-ai版本号 的升级命令。但很多人忽略了一点npm 的包规范除了接受语义化版本号同样接受一个指向远程 tar 压缩包的 URL。攻击者只要把带恶意 preinstall 生命周期脚本的压缩包地址填进升级目标包管理器就会自动下载并执行其中的脚本命令随即以 OpenCode 进程的权限运行。到这里似乎还隔着一道墙服务绑定在本地回环地址上远程攻击者根本连不上。这正是整个攻击链中最精妙的一环。研究员发现恶意网页可以借受害者的浏览器发起对本地 API 的跨源请求。直接用 JavaScript 的 fetch() 发送 application/json 请求会触发 CORS 预检并被拦下于是攻击者改走 HTML 表单的顶级导航提交——这一路径天生不受 CORS 和本地网络访问保护机制约束。更关键的是OpenCode 的原始请求处理程序不检查声明的 Content-Type一律把请求体当 JSON 解析。攻击者利用 enctypetext/plain 的特性篡改表单隐藏字段的名称和值让浏览器拼接出一段合法 JSON把升级端点指向自己托管的恶意包。整个利用过程对用户的唯一要求就是在 OpenCode 服务运行期间访问了那个网页。受影响的范围并不小。通过 npm、pnpm 或 Bun 安装的 OpenCode 1.14.30 至 1.18.21 版本均存在漏洞而公开 npm 数据显示仅在 2026 年 9 月 17 日至 23 日这一周这 82 个受影响版本的下载量就超过 64.7 万次占同期 OpenCode 总下载量的 38.9%。值得留意的是Anomaly 主动选择不为该漏洞申请 CVE 编号理由是避免低质量报告泛滥因此安全团队检索时需要使用 GitHub 安全公告编号 GHSA-632h-h47v-g4x4否则漏洞情报很容易被漏掉。时间线梳理下来颇为紧凑有问题的代码路径于 2026 年 4 月 29 日合入1.14.30 在次日成为首个受影响版本Datadog 于 8 月 11 日发现并通过 GitHub Security Advisories 私下上报Anomaly 在同月 24 日完成修复并发布 1.18.22随后应其要求延迟一个月才公开细节。修复采用了纵深防御策略一方面把升级目标严格校验为合法语义化版本从根上堵死任意包 URL另一方面用内容感知的处理程序替换了原来的原始处理逻辑text/plain 的提交会被直接拒绝——在 1.18.22 上重放攻击载荷服务器返回的是 HTTP 415 不支持的媒体类型。如果你正在使用 OpenCode现在就该做这几件事尽快升级到 1.18.22 或更高版本重启所有正在运行的 OpenCode 进程并用 ls -l $(command -v opencode) 确认自己的安装方式是否属于 npm、pnpm 或 Bun 渠道。启用 Web 界面时务必设置 OPENCODE_SERVER_PASSWORD并且不要把服务暴露到 localhost 之外。日常使用中如果发现异常的包管理器活动、来历不明的生命周期脚本执行或可疑的出站下载都应视为潜在入侵迹象。需要特别提醒的是密码保护只能降低风险不能替代打补丁——浏览器缓存的基本认证凭据仍可能随恶意请求一并发出。AI 编程工具正在变成开发者的第二双手而它们的权限往往等同于使用者本人。这次 OpenCode 漏洞暴露的是本地 AI 服务与浏览器安全边界之间一块长期被忽视的灰色地带。当工具越来越聪明给它上锁的动作必须和装它的速度一样快。
网站建设高端定制企业官网
RELATED

相关资讯

更多精彩内容,欢迎继续阅读

较早相关资讯

最新相关资讯

Spring Boot+Vue智慧农场系统:从IoT接入到溯源全栈实战 2026/10/1 18:49:10

Spring Boot+Vue智慧农场系统:从IoT接入到溯源全栈实战

1. 项目背景与系统边界:农田智慧化之后,软件究竟要管哪些事做这个智慧农场系统之前,我其实有过一段纠结:市面上叫"智慧农业平台""数字农场管理系统"的东西太多了,功能往大了写能写出几十个模块——…

阅读更多 →
C语言编译与链接:从gcc命令到目标文件、静态库与动态库的完整解析 2026/10/1 18:49:10

C语言编译与链接:从gcc命令到目标文件、静态库与动态库的完整解析

1. 在C语言这里,编译和链接为什么天生是"两件事"1.1 从一段最简单的代码说起很多刚接触C语言的朋友都经历过这样一个阶段:跟着视频或教材写了几行代码,点击IDE里的"运行"按钮,程序跑起来了,然后就…

阅读更多 →
程序员接单平台怎么选?2026六大渠道优劣对比与避坑指南 2026/10/1 18:49:10

程序员接单平台怎么选?2026六大渠道优劣对比与避坑指南

1. 2026 年接单行情:为什么今年一定要认真挑平台 接单这件事,我做的时间说不上非常长,但足够把坑都踩一遍。2019 年我开始在业余时间接外包,当时的心态很简单,在公司写了一年业务代码,觉得自己技术还行&…

阅读更多 →
Spring MVC拦截器从原理到实战:三个方法、一条执行链,轻松治理横切逻辑 2026/10/1 18:49:10

Spring MVC拦截器从原理到实战:三个方法、一条执行链,轻松治理横切逻辑

做Java后端的人,几乎都绕不开拦截器。我印象最深的一次是刚接手一个老项目,接口里全是重复的登录校验、参数校验、操作日志,每个Controller开头都贴着同一段模板代码。后来靠Spring MVC拦截器把所有横切逻辑抽出来,代码干净了不说…

阅读更多 →
工作窃取线程池:打破ThreadPoolExecutor任务不均的利器 2026/10/1 18:49:10

工作窃取线程池:打破ThreadPoolExecutor任务不均的利器

“线程池出问题的时候,十个工程师里有九个去调核心线程数和队列长度,很少有人会怀疑任务分发模型本身出了问题。”这句话我在给团队做性能排查时说过很多次。大多数人对线程池的理解都停留在ThreadPoolExecutor BlockingQueue这个经典模型上&#xff0c…

阅读更多 →
高效集成测试计划制定指南:从策略设计到落地实践 2026/10/1 18:49:03

高效集成测试计划制定指南:从策略设计到落地实践

1. 集成测试计划到底在解决什么问题先说句实话:干了这么多年测试,见过太多项目在集成测试阶段翻车,而且翻车方式高度一致——要么单测做完就往上怼,怼到哪爆到哪;要么事到临头才想起要安排环境、要协调数据、要理顺版本…

阅读更多 →

今日资讯

本周资讯

本月资讯

看完文章仍有疑问?

联系尧图顾问,获取一对一建站咨询

立即免费咨询 📞 400-888-8888
📞 ✉