@ai-support-agent/cli(npm)의 악성 코드
-= 소스별 세부정보. 이 줄 아래에서는 편집하지 마세요.=-
'ai-support-agent start'가 호출되면 CLI는 api.ai-support-agent.com에서 원격 AppSync/WebSocket 채널을 구독하고 서버에서 전달한 메시지를 로컬 실행 싱크로 전달합니다. execute_command 메시지는 shell-executor.js의 spawn(shellCmd, ['-c', command])로 전달됩니다. terminal-ws stdin 프레임은 base64로 디코딩되어 node-pty 세션에 기록됩니다(terminal-websocket.js handleStdin: Buffer.from(msg.data,'base64').toString('utf-8'); session.write(decoded)); 추가 핸들러에는 file_read/write/delete, process_kill, ssh_exec, server_setup_exec, 재부팅 및 업데이트가 포함됩니다. 공급업체 서버를 제어하는 사람 또는 유효한 에이전트 토큰을 얻은 사람은 누구나 에이전트를 실행하는 호스트에 대한 완전한 셸 수준 제어 권한을 갖습니다. 관련 구성 요소에는 dist/vscode/vscode-server.js 및 dist/browser/browser-local-server.js(로컬 HTTP 끝점 및 ping 기반 연결 가능성 프로브) 및 dist/cli/service/{darwin,linux}-service.js(PATH를 수정하는 영구 시스템 서비스로 에이전트 설치)가 포함되며, 이는 해당 제어 표면을 확장하고 유지합니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도(기본값(정보 없음)) | 55.00 |
| 악용 신호(추가 악용신호 없음) | ×1.00 |
| VPI | 55.00 |
VPI 공식 vpi-v1 기준