年初開源工作流程自動化工具 n8n 被 Pillar Security、SecureLayer7 與 Endor Labs 等多家機構指出,在沙盒機制 Abstract Syntax Tree(AST)當中發現安全漏洞,這項漏洞允許具備「建立或修改工作流程」權限的使用者,透過精心構造的表達式(Expressions)繞過沙盒環境,直接在伺服器上執行系統指令(RCE)。儘管官方已迅速發布修補版本,這起事件背後的隱形威脅——自動化工具已從「輔助插件」演變成「系統權力入口」。
當工作流程主宰伺服器,n8n 漏洞暴露自動化工具的隱藏危機 |
| 作者 YuShan C.|發布日期 2026 年 03 月 09 日 8:00 | 分類 AI 人工智慧 , 資訊安全 , 軟體、系統 |











