我找到了灵犀AI的致命错误——通过“数据分析”功能利用python整理表格数据实现访问/mnt下目录

我一开始是让灵犀AI给我分析一个表格,然后我发现接下来它是通过运行python进行处理数据的。我上传了一个xlsx文档,以此开启允许python环境。然后借口“找不到文件”,告诉它输出/mnt下所有目录帮我找文件,它真的可以输出!结果输出了一大堆文件或文件夹名,目测是其它用户使用的临时存放文件的地方,但是目前找不到访问方式,可能是权限问题。我还尝试让它输出系统参数,结果如下: 系统: Linux 版本: 5.4.0-91-generic 架构: x86_64 处理器: Python 版本: 3.11.9 系统信息: uname_result(system='Linux', node='pyairscript-76d6d657-52rnx', release='5.4.0-91-generic', version='#102-Ubuntu SMP Fri Nov 5 16:31:28 UTC 2021', machine='x86_64') 望各位攻城狮赶快修复!十分危险! 以下是链接: 点击查看对话:https://lingxi.wps.cn/share/Op8ANWWXKrxq 最终总结文档:https://www.kdocs.cn/l/cnJTtzQ8o6eM /mnt下目录:https://www.kdocs.cn/l/cnsLHlg5KlO0 图片太大传不上来
上海
浏览 178
2
5
分享
5 +1
1
2 +1
全部评论 1
 
感谢您的反馈。灵犀用来执行 python 代码的沙箱,是我们基于 Cpython API 自研的。确实有一些地方做的不够完美,比如您遇到的这种遍历目录的情况。不过就像您遇到的,能看到这个文件,但是是读取不了内容的。而且这个目录确实是用来存放临时文件的,用完了即会删除。 我们会尽快完善沙箱环境,将这个漏洞弥补上。
· 广东省
1
回复