8.0
热点
AI SCORE
工具产品2026-08-11 17:36
OpenSSH 10.5 发布:修复 ssh-agent 锁定绕过漏洞,AI 发现的安全漏洞进入官方流程
IT之家#OpenSSH#安全漏洞#AI安全
Editor brief · 编辑速览
OpenSSH 10.5 修复了 ssh-agent 锁定时 session-bind 扩展的交互问题(可能导致本地操作被转发到远程),并新增 ssh -Z 命令显示公钥认证顺序;官方表示正收到并处理 AI 智能体发现的安全漏洞。
IT之家 8 月 11 日消息,据科技媒体 Linuxiac 今天报道,开源 SSH 协议实现 OpenSSH 10.5 现已正式发布,主要修复多项安全问题。

IT之家从原报道获悉,本次更新修复一项与 ssh-agent 锁定机制,以及用于识别转发代理的 session-bind@openssh.com 扩展相关交互问题。此前代理处于锁定时,这类绑定请求会被拒绝,导致一些本应在本地执行的操作,被转发代理传到远程环境完成。
服务器端方面,OpenSSH 10.5 本次修复了 authorized_keys 文件的 restrict 关键字行为,并加入新命令"ssh -Z user@host",可用于显示公钥认证时尝试使用的公钥列表,并按照实际尝试顺序排列。
OpenSSH 团队表示,他们最近收到大量安全报告,其中部分漏洞由 AI 智能体发现。团队分析大部分反馈后发现没有实际影响,但仍然欢迎用户提交经过人工分析的 AI 漏洞报告。