网易首页 > 网易号 > 正文 申请入驻

AI框架漏洞致企业云环境面临接管风险

0
分享至


网络威胁暴露初创公司Zafran发现,流行开源AI框架Chainlit存在两个"易于利用"的漏洞,使大型企业的云环境面临数据泄露甚至完全接管的风险。

ChAInlit是一个Python包,组织可以使用它构建生产就绪的AI聊天机器人和应用程序。企业可以使用Chainlit的内置UI和后端,也可以在Chainlit后端基础上创建自己的前端。该框架还与LangChain、OpenAI、Bedrock和LlamaIndex等其他工具和平台集成,支持身份验证和云部署选项。

Chainlit每月下载量约70万次,去年下载量达到500万次。

发现的两个漏洞

两个漏洞分别是CVE-2026-22218(允许任意文件读取)和CVE-2026-22219(可能导致托管AI应用程序的服务器遭受服务器端请求伪造SSRF攻击)。

虽然Zafran没有发现野外利用的迹象,但该公司首席技术官Ben Seri告诉记者:"我们观察到的面向互联网的应用程序属于金融服务和能源行业,大学也在使用这个框架。"

Zafran在11月向项目维护者披露了这些漏洞,一个月后,Chainlit发布了修复这些缺陷的补丁版本(2.9.4)。因此,如果您使用Chainlit,请确保将框架更新到修复版本。

任意文件读取漏洞

任意文件读取缺陷CVE-2026-22218与框架处理元素的方式有关,这些元素是可以附加到消息的内容片段,如文件或图像。可以通过发送带有篡改自定义元素的恶意更新元素请求来触发,并通过读取/proc/self/environ来滥用以窃取环境变量。

根据Zafran的分析,"这些变量通常包含系统和企业依赖的高度敏感值,包括API密钥、凭证、内部文件路径、内部IP和端口。这在AI系统中尤其危险,因为服务器可以访问公司的内部数据,为用户提供定制的聊天机器人体验。"

在启用身份验证的环境中,攻击者可以窃取用于签署身份验证令牌的密钥(CHAINLIT_AUTH_SECRET)。这些密钥与从数据库泄露或从组织电子邮件推断的用户标识符结合使用时,可以被滥用来伪造身份验证令牌并完全接管用户的Chainlit账户。

其他可能被获取的环境变量包括Chainlit云存储所需的云凭证(如AWS_SECRET_KEY),以及敏感的API密钥或内部服务的地址和名称。

此外,攻击者可以使用第二个SSRF漏洞探测这些地址,从内部REST API访问敏感数据。

服务器端请求伪造漏洞

Zafran在SQLAlchemy数据层中发现了SSRF漏洞CVE-2026-22219。这个漏洞的触发方式与任意文件读取相同,通过篡改的自定义元素。然后,攻击者可以通过从元数据中提取元素的"chainlit key"属性来检索复制的文件,将文件下载到攻击者控制的计算机上,并查询文件以访问对话历史记录。

据Seri表示,这些漏洞"容易利用",可以通过多种方式结合使用,泄露敏感数据、提升权限并在系统内横向移动。

"攻击者只需要发送一个简单的命令并更改一个值,指向他们想要访问的文件或URL,"他说。

"关于漏洞如何结合使用,SSRF通常需要了解服务器环境,"Seri补充道。"通过利用读取文件漏洞泄露这些信息,如环境详情或内部地址,成功执行SSRF攻击变得更加容易。"

企业风险增加

企业越来越多地使用AI框架构建自己的AI聊天机器人和应用程序。Seri承认,组织正在"非常紧张的时间表下工作,以交付与高度敏感数据集成的全功能AI系统"。

使用第三方框架和开源代码使开发团队能够快速行动,但也为环境引入了新的风险。

"风险不是使用第三方代码本身,而是快速集成、对添加代码的有限理解以及对外部维护者进行安全和代码质量保证的依赖的结合,"Seri说。"结果,组织最终部署了与客户端、云资源和大语言模型通信的后端服务器,创造了多个入口点,漏洞可能出现并使系统面临风险。"

Q&A

Q1:Chainlit是什么框架?有什么功能?

A:Chainlit是一个Python包,组织可以使用它构建生产就绪的AI聊天机器人和应用程序。企业可以使用其内置UI和后端,也可以创建自己的前端。它还与LangChain、OpenAI、Bedrock等平台集成,支持身份验证和云部署,每月下载量约70万次。

Q2:Chainlit发现的两个漏洞有什么危害?

A:两个漏洞分别是CVE-2026-22218(任意文件读取)和CVE-2026-22219(服务器端请求伪造)。攻击者可以窃取环境变量中的API密钥、凭证等敏感信息,甚至完全接管用户账户。这些漏洞容易利用,只需发送简单命令并更改一个值即可。

Q3:如何防范Chainlit框架的安全漏洞?

A:用户应立即将Chainlit框架更新到修复版本2.9.4。Chainlit已在去年12月发布了修复这些缺陷的补丁版本。此外,组织在使用第三方框架时应加强对添加代码的理解,不要仅依赖外部维护者的安全保证。

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
“穿靴子的一看就是穷养女”,大学女寝视频火了,4号深不可测

“穿靴子的一看就是穷养女”,大学女寝视频火了,4号深不可测

泽泽先生
2026-03-06 21:45:15
特朗普大祸临头!伊朗已公开放话,全球将变得更混乱?

特朗普大祸临头!伊朗已公开放话,全球将变得更混乱?

毛豆论道
2026-03-06 18:26:34
成龙安排好身后事才2个月,翁静晶再曝大瓜,没给他留一丝体面

成龙安排好身后事才2个月,翁静晶再曝大瓜,没给他留一丝体面

星星没有你亮
2026-02-28 20:40:21
陈立夫:从高官到鸡农,58岁患糖尿病,活102岁的长寿秘诀是什么

陈立夫:从高官到鸡农,58岁患糖尿病,活102岁的长寿秘诀是什么

林雁飞
2026-03-06 14:35:14
三婚又要离,越扒越窒息,他也太渣了!

三婚又要离,越扒越窒息,他也太渣了!

背包旅行
2026-03-07 20:05:55
中植系终判之后——万亿金融废墟下,未清资产与家族信托的隐秘角落丨【思维深潜】

中植系终判之后——万亿金融废墟下,未清资产与家族信托的隐秘角落丨【思维深潜】

新浪财经
2026-03-08 08:10:00
印前参谋长终于承认:印军白死了!加勒万那夜,输的根本不是胆量

印前参谋长终于承认:印军白死了!加勒万那夜,输的根本不是胆量

知识TNT
2026-03-08 11:00:08
澳大利亚惊现封闭乱伦家族:4代人近亲繁衍38名成员全是乱伦产物

澳大利亚惊现封闭乱伦家族:4代人近亲繁衍38名成员全是乱伦产物

第7情感
2026-02-23 20:45:16
没想到,2026两会最火的提案不是医疗和就业,而是靳东的这一建议

没想到,2026两会最火的提案不是医疗和就业,而是靳东的这一建议

天天热点见闻
2026-03-07 10:11:29
渤海完全属于中国!因当年毛主席的一句话,如今没有一艘外船敢进

渤海完全属于中国!因当年毛主席的一句话,如今没有一艘外船敢进

抽象派大师
2025-12-11 17:05:41
伊朗玫瑰宫遭炸!圆明园之痛重现?英美“文明”面具下的文物之殇

伊朗玫瑰宫遭炸!圆明园之痛重现?英美“文明”面具下的文物之殇

眼界看视野
2026-03-05 09:07:21
G联赛:杨瀚森15+9+5+5失误5犯遭肘击 混音罚球准绝杀太阳

G联赛:杨瀚森15+9+5+5失误5犯遭肘击 混音罚球准绝杀太阳

醉卧浮生
2026-03-08 09:12:42
中戏北电艺考挤破头,林栋哲、温宜公主都来了,今年好多明星考生

中戏北电艺考挤破头,林栋哲、温宜公主都来了,今年好多明星考生

大铁猫娱乐
2026-03-07 21:30:03
1952年,蒋介石看到报纸气得手抖:败光我55万大军的“猪将军”,竟然在印尼干这个?

1952年,蒋介石看到报纸气得手抖:败光我55万大军的“猪将军”,竟然在印尼干这个?

历史回忆室
2026-02-15 23:57:12
油价即将调整 调整幅度以国家发改委官方宣布为准

油价即将调整 调整幅度以国家发改委官方宣布为准

每日经济新闻
2026-03-08 11:29:34
智能电网龙头三连板 智能配电和电网自动化领域A股名单及相关业务一览

智能电网龙头三连板 智能配电和电网自动化领域A股名单及相关业务一览

中国能源网
2026-03-08 07:55:28
又揪出来一个巨贪,金额高达9.7亿,首富夫人郝斌跨境逃亡失败了

又揪出来一个巨贪,金额高达9.7亿,首富夫人郝斌跨境逃亡失败了

墨兰史书
2026-01-17 08:30:09
【微特稿】以军士兵空降黎巴嫩 黎民众流离失所加剧

【微特稿】以军士兵空降黎巴嫩 黎民众流离失所加剧

新华社
2026-03-07 21:22:06
王思聪送珠宝高调表白懒懒:老婆我爱你,两人同框照曝光很恩爱

王思聪送珠宝高调表白懒懒:老婆我爱你,两人同框照曝光很恩爱

观察鉴娱
2026-03-08 09:35:31
老赖黄淑芬把人撞成植物人, 宁可坐牢也不赔偿, 后续结局大快人心

老赖黄淑芬把人撞成植物人, 宁可坐牢也不赔偿, 后续结局大快人心

观察鉴娱
2026-03-07 10:26:48
2026-03-08 16:48:49
至顶AI实验室 incentive-icons
至顶AI实验室
一个专注于探索生成式AI前沿技术及其应用的实验室。
2127文章数 163关注度
往期回顾 全部

科技要闻

OpenClaw最大的推手是闲鱼和小红书

头条要闻

伊朗军方公布"家底":具备打至少6个月高强度战争能力

头条要闻

伊朗军方公布"家底":具备打至少6个月高强度战争能力

体育要闻

大伤后被交易,他说:22岁的我已经死了

娱乐要闻

周迅新恋情曝光,李亚鹏等人已成过去

财经要闻

油价要失控?

汽车要闻

9分钟充饱 全新腾势Z9GT首搭闪充技术26.98万起

态度原创

艺术
房产
健康
教育
军事航空

艺术要闻

“北京意象·活力通州”绘画作品展 | 油画作品选

房产要闻

传统学区房熄火?2月海口二手房爆火的板块竟然是…

转头就晕的耳石症,能开车上班吗?

教育要闻

第一次考英语四级,如何规划复习才能顺利通过,最好突破550分

军事要闻

王毅:解决台湾问题 实现祖国完全统一不可阻挡

无障碍浏览 进入关怀版