celebrity-slice

Warn

Audited by Snyk on Aug 11, 2026

Risk Level: MEDIUM
Full Analysis

MEDIUM W011: Third-party content exposure detected (indirect prompt injection risk).

  • Third-party content exposure detected (medium risk: 0.30). 运行时通过 scripts/asr_transcribe.py 将音频块调用 https://doubaoya.com/api/apis/media/asr/call 后读取返回的 data.segments[].text/words[].text 并进入后续 scripts/make_captions.py --asrscripts/snap_breath.py --asr 等流程;该文本来自外部 ASR 响应内容(即使不是“提示”,仍属于 outsider 可通过其提交/影响的内容进入工作流的可读自由文本)。

Issues (1)

W011
MEDIUM

Third-party content exposure detected (indirect prompt injection risk).

Audit Metadata
Risk Level
MEDIUM
Analyzed
Aug 11, 2026, 07:48 PM
Issues
1
Security Audit — snyk — celebrity-slice