馬克雷達MARK RADAR
EN

n8n 漏洞暴露自動化工具危機,威脅 AI Agent 運作安全

2 篇報導 · 首次偵測 2026-03-09 · 最後活動 2026-03-17

n8n 是開源工作流程自動化平台,可串接 Gmail、Slack、Notion、ChatGPT 等服務,全球活躍用戶逾 23 萬。由於流程常握有 API 金鑰、OAuth 權限與雲端憑證,它已從省時工具變成企業系統入口;在 AI Agent 可自行產生並執行指令後,模型誤判、帳號遭竊或內部濫權都可能擴大為跨系統風險。

資安公司 Pillar Security 揭露 CVE-2026-27577 與 CVE-2026-27493,CVSS 分別為 9.4、9.5;前者藉 AST 重寫缺口讓已驗證使用者逃逸沙盒,後者可透過公開表單零點擊執行 Shell 命令。n8n 於 2026 年 2 月 25 日發布 2.10.1、2.9.3、1.123.22 修補版,n8n Cloud 已受保護,自架用戶須升級。

全部報導

2 篇原始報導

馬克翻舊帳

這個事件的歷史脈絡

這個訊號沒有歷史回聲

馬克雷達|MARK RADAR