TagsGitHub恶意代码发布时间Aug 10, 2025摘要文章揭示了AI代理OpenHands存在严重安全漏洞易受提示注入攻击影响攻击者可通过恶意网站或GitHub问题等途径注入恶意代码导致系统被完全控制并加入攻击者指挥服务器建议用户运行时使用沙盒环境限制网络访问以降低风险来源不安全