漏洞概述 漏洞名称: C111011: Mistral AI's Vibe Remote Code Execution (CVE-2026-67623) 漏洞描述: Mistral AI 的 Vibe 工具存在远程代码执行漏洞。攻击者可以通过精心构造的 Git 仓库配置文件( )中的 参数,触发任意命令执行。此外,Vibe 在子目录中继承信任关系,以及 参数的滥用,也可能导致远程代码执行。 影响范围 受影响版本: Mistral Vibe v2.22.0(截至 2026 年 7 月 25 日) 攻击场景: - 攻击者可以创建一个恶意的 Git 仓库,通过 文件中的 参数执行任意命令。 - 用户在使用 Vibe 时,如果信任了包含恶意配置的 Git 仓库,将自动执行恶意命令。 - 子目录中的信任继承和 参数的滥用也可能导致远程代码执行。 修复方案 信任模型改进: 引入基于单个目录的信任模型,确保每个工作区在允许代理以增强功能操作之前明确信任。 边界检查: 强制执行边界检查,提示用户在引入或修改之前已信任的目录中的可执行内容时进行用户验证。 内容哈希机制: 利用内容哈希机制检测需要用户验证的意外更改。 POC 代码 创建恶意 Git 仓库的脚本 利用代码 其他利用向量 子目录中的信任继承 当用户信任一个父目录(如 )时,所有子目录自动继承相同的信任级别。这可能导致标准 Git 操作成为潜在的攻击向量。 参数的滥用 参数允许在不使用用户确认的情况下执行任意代码。虽然该选项旨在提供额外的文件访问和上下文,但添加的目录隐式授予会话信任。任何放置在 文件夹中的 Python 文件都会在用户界面显示之前自动加载和执行。 利用工具和钩子 Mistral Vibe 的工具和钩子引入了两种不同的代码执行机制。存储在 中的自定义工具在代理初始化阶段动态导入,而通过 配置的钩子提供更延迟的执行机制。这两种机制可以结合使用,工具提供初始妥协和数据收集,而钩子维持持久性并触发额外的有效载荷。