网易首页 > 网易号 > 正文 申请入驻

AI框架漏洞致企业云环境面临接管风险

0
分享至


网络威胁暴露初创公司Zafran发现,流行开源AI框架Chainlit存在两个"易于利用"的漏洞,使大型企业的云环境面临数据泄露甚至完全接管的风险。

ChAInlit是一个Python包,组织可以使用它构建生产就绪的AI聊天机器人和应用程序。企业可以使用Chainlit的内置UI和后端,也可以在Chainlit后端基础上创建自己的前端。该框架还与LangChain、OpenAI、Bedrock和LlamaIndex等其他工具和平台集成,支持身份验证和云部署选项。

Chainlit每月下载量约70万次,去年下载量达到500万次。

发现的两个漏洞

两个漏洞分别是CVE-2026-22218(允许任意文件读取)和CVE-2026-22219(可能导致托管AI应用程序的服务器遭受服务器端请求伪造SSRF攻击)。

虽然Zafran没有发现野外利用的迹象,但该公司首席技术官Ben Seri告诉记者:"我们观察到的面向互联网的应用程序属于金融服务和能源行业,大学也在使用这个框架。"

Zafran在11月向项目维护者披露了这些漏洞,一个月后,Chainlit发布了修复这些缺陷的补丁版本(2.9.4)。因此,如果您使用Chainlit,请确保将框架更新到修复版本。

任意文件读取漏洞

任意文件读取缺陷CVE-2026-22218与框架处理元素的方式有关,这些元素是可以附加到消息的内容片段,如文件或图像。可以通过发送带有篡改自定义元素的恶意更新元素请求来触发,并通过读取/proc/self/environ来滥用以窃取环境变量。

根据Zafran的分析,"这些变量通常包含系统和企业依赖的高度敏感值,包括API密钥、凭证、内部文件路径、内部IP和端口。这在AI系统中尤其危险,因为服务器可以访问公司的内部数据,为用户提供定制的聊天机器人体验。"

在启用身份验证的环境中,攻击者可以窃取用于签署身份验证令牌的密钥(CHAINLIT_AUTH_SECRET)。这些密钥与从数据库泄露或从组织电子邮件推断的用户标识符结合使用时,可以被滥用来伪造身份验证令牌并完全接管用户的Chainlit账户。

其他可能被获取的环境变量包括Chainlit云存储所需的云凭证(如AWS_SECRET_KEY),以及敏感的API密钥或内部服务的地址和名称。

此外,攻击者可以使用第二个SSRF漏洞探测这些地址,从内部REST API访问敏感数据。

服务器端请求伪造漏洞

Zafran在SQLAlchemy数据层中发现了SSRF漏洞CVE-2026-22219。这个漏洞的触发方式与任意文件读取相同,通过篡改的自定义元素。然后,攻击者可以通过从元数据中提取元素的"chainlit key"属性来检索复制的文件,将文件下载到攻击者控制的计算机上,并查询文件以访问对话历史记录。

据Seri表示,这些漏洞"容易利用",可以通过多种方式结合使用,泄露敏感数据、提升权限并在系统内横向移动。

"攻击者只需要发送一个简单的命令并更改一个值,指向他们想要访问的文件或URL,"他说。

"关于漏洞如何结合使用,SSRF通常需要了解服务器环境,"Seri补充道。"通过利用读取文件漏洞泄露这些信息,如环境详情或内部地址,成功执行SSRF攻击变得更加容易。"

企业风险增加

企业越来越多地使用AI框架构建自己的AI聊天机器人和应用程序。Seri承认,组织正在"非常紧张的时间表下工作,以交付与高度敏感数据集成的全功能AI系统"。

使用第三方框架和开源代码使开发团队能够快速行动,但也为环境引入了新的风险。

"风险不是使用第三方代码本身,而是快速集成、对添加代码的有限理解以及对外部维护者进行安全和代码质量保证的依赖的结合,"Seri说。"结果,组织最终部署了与客户端、云资源和大语言模型通信的后端服务器,创造了多个入口点,漏洞可能出现并使系统面临风险。"

Q&A

Q1:Chainlit是什么框架?有什么功能?

A:Chainlit是一个Python包,组织可以使用它构建生产就绪的AI聊天机器人和应用程序。企业可以使用其内置UI和后端,也可以创建自己的前端。它还与LangChain、OpenAI、Bedrock等平台集成,支持身份验证和云部署,每月下载量约70万次。

Q2:Chainlit发现的两个漏洞有什么危害?

A:两个漏洞分别是CVE-2026-22218(任意文件读取)和CVE-2026-22219(服务器端请求伪造)。攻击者可以窃取环境变量中的API密钥、凭证等敏感信息,甚至完全接管用户账户。这些漏洞容易利用,只需发送简单命令并更改一个值即可。

Q3:如何防范Chainlit框架的安全漏洞?

A:用户应立即将Chainlit框架更新到修复版本2.9.4。Chainlit已在去年12月发布了修复这些缺陷的补丁版本。此外,组织在使用第三方框架时应加强对添加代码的理解,不要仅依赖外部维护者的安全保证。

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
为啥酒店前台工资低也没人离职?网友:包吃包住,每天都能吃大瓜

为啥酒店前台工资低也没人离职?网友:包吃包住,每天都能吃大瓜

带你感受人间冷暖
2026-01-22 00:15:05
U23国足:破局黑马,“奇招”挺进决赛

U23国足:破局黑马,“奇招”挺进决赛

麦咪熊熊
2026-01-22 00:48:10
2025年上海市GDP出炉

2025年上海市GDP出炉

天命生商
2026-01-21 09:41:32
事业巅峰远赴美国,被老外“玩腻”后晚年回国,如今变成了这样!

事业巅峰远赴美国,被老外“玩腻”后晚年回国,如今变成了这样!

归史
2025-12-09 11:10:44
安徽90岁老人省电不舍开空调,儿子打开空调带走遥控器:老房温度0下,她盖3床被子也坚持不开

安徽90岁老人省电不舍开空调,儿子打开空调带走遥控器:老房温度0下,她盖3床被子也坚持不开

台州交通广播
2026-01-21 14:21:38
人老后各种病都来了?医生提醒:3种营养跟得上,有助于增强体质

人老后各种病都来了?医生提醒:3种营养跟得上,有助于增强体质

39健康网
2026-01-21 20:21:08
委内瑞拉已经倒下,另一个反美兄弟绝不能倒,中国这次终于出手了

委内瑞拉已经倒下,另一个反美兄弟绝不能倒,中国这次终于出手了

流年顛簸
2026-01-21 21:21:09
报废拆解的新能源汽车,约有80%没了电池!小作坊拆解转卖利润几千上万元,“这行有规定,不太方便讲”,记者一线调查→

报废拆解的新能源汽车,约有80%没了电池!小作坊拆解转卖利润几千上万元,“这行有规定,不太方便讲”,记者一线调查→

每日经济新闻
2026-01-21 17:27:02
金价上涨但脱离历史高点,因特朗普称不会以武力夺取格陵兰岛

金价上涨但脱离历史高点,因特朗普称不会以武力夺取格陵兰岛

汇通网
2026-01-22 01:16:07
韩伟:被俘敌营3年,为何还能授中将?毛主席:他代六千烈士授衔

韩伟:被俘敌营3年,为何还能授中将?毛主席:他代六千烈士授衔

大海的诺言
2024-08-10 06:40:03
床垫上要再铺一层“褥子”吗?得亏内行人提醒,难怪睡不舒服!

床垫上要再铺一层“褥子”吗?得亏内行人提醒,难怪睡不舒服!

家居设计师苏哥
2026-01-20 14:31:07
方媛三胎后回安徽老家,穿小香外套披长大衣很霸气,小脸高级耐看

方媛三胎后回安徽老家,穿小香外套披长大衣很霸气,小脸高级耐看

疯说时尚
2026-01-20 16:23:13
向华炎追悼会!向华强夫妇现身,4000多江湖兄弟,多位猛人亮相

向华炎追悼会!向华强夫妇现身,4000多江湖兄弟,多位猛人亮相

裕丰娱间说
2026-01-19 21:36:23
“姜子牙”饰演者,95岁的蓝天野:白天当演员,晚上当间谍,隐姓埋名75年,他的人生,比电影还精彩

“姜子牙”饰演者,95岁的蓝天野:白天当演员,晚上当间谍,隐姓埋名75年,他的人生,比电影还精彩

In风尚
2025-12-10 19:24:10
原来有这么多工作需要保密!网友:牺牲12年的爸爸竟然回来了!

原来有这么多工作需要保密!网友:牺牲12年的爸爸竟然回来了!

另子维爱读史
2026-01-16 18:29:22
金相植被完爆,点评中国太客观了!3号太恶劣了 拜合拉木太扛造了

金相植被完爆,点评中国太客观了!3号太恶劣了 拜合拉木太扛造了

刀锋体育
2026-01-21 11:30:25
易会满落马,谁提拔了这货?

易会满落马,谁提拔了这货?

常识群
2025-09-08 08:37:40
都说再难不能打亲戚工,这下真体会到了!网友:两家直接变仇人!

都说再难不能打亲戚工,这下真体会到了!网友:两家直接变仇人!

墙头草
2026-01-16 07:32:23
拒挂国旗、订单全给日韩,被停止合作封锁航线的长荣,今咎由自取

拒挂国旗、订单全给日韩,被停止合作封锁航线的长荣,今咎由自取

番茄说史聊
2026-01-21 10:06:55
严维耀已任中央纪委国家监委驻全国人大机关纪检监察组组长

严维耀已任中央纪委国家监委驻全国人大机关纪检监察组组长

澎湃新闻
2026-01-21 20:27:04
2026-01-22 02:51:00
至顶AI实验室 incentive-icons
至顶AI实验室
一个专注于探索生成式AI前沿技术及其应用的实验室。
1258文章数 156关注度
往期回顾 全部

科技要闻

给机器人做仿真训练 这家创企年营收破亿

头条要闻

特朗普称“美国拥有无人知晓的武器” 克宫回应

头条要闻

特朗普称“美国拥有无人知晓的武器” 克宫回应

体育要闻

只会防守反击?不好意思,我们要踢决赛了

娱乐要闻

首位捐款的明星 苗圃现身嫣然医院捐款

财经要闻

丹麦打响第一枪 欧洲用资本保卫格陵兰岛

汽车要闻

2026款上汽大众朗逸正式上市 售价12.09万起

态度原创

旅游
家居
本地
手机
公开课

旅游要闻

不必跟风“杀猪宴”,乡村旅游没有“标准答案”|新京报专栏

家居要闻

褪去浮华 触达松弛与欣喜

本地新闻

云游辽宁|漫步千年小城晨昏,“康”复好心情

手机要闻

iPhone越贵越好卖!iPhone18没有单打孔

公开课

李玫瑾:为什么性格比能力更重要?

无障碍浏览 进入关怀版