国产av一二三区|日本不卡动作网站|黄色天天久久影片|99草成人免费在线视频|AV三级片成人电影在线|成年人aV不卡免费播放|日韩无码成人一级片视频|人人看人人玩开心色AV|人妻系列在线观看|亚洲av无码一区二区三区在线播放

網(wǎng)易首頁 > 網(wǎng)易號(hào) > 正文 申請入駐

LangChain核心庫曝出嚴(yán)重漏洞,AI智能體機(jī)密信息面臨泄露風(fēng)險(xiǎn)

0
分享至


人工智能安全初創(chuàng)公司Cyata Security Ltd.今天發(fā)布報(bào)告,詳細(xì)介紹了最近在langchain-core中發(fā)現(xiàn)的一個(gè)嚴(yán)重漏洞。langchain-core是基于LangChain智能體背后的基礎(chǔ)庫,在人工智能生產(chǎn)環(huán)境中被廣泛使用。

這個(gè)漏洞被追蹤為CVE-2025-68664,綽號(hào)"LangGrinch",通用漏洞評(píng)分系統(tǒng)得分為9.3分。該漏洞可能允許攻擊者從受影響系統(tǒng)中竊取敏感機(jī)密信息,在特定條件下甚至可能升級(jí)為遠(yuǎn)程代碼執(zhí)行。

langchain-core位于智能體AI生態(tài)系統(tǒng)的核心,是無數(shù)框架和應(yīng)用程序的核心依賴項(xiàng)。據(jù)Cyata稱,公共包下載追蹤器顯示langchain-core的總下載量約為8.47億次,在過去30天內(nèi)有數(shù)千萬次下載。更廣泛的LangChain包每月約有9800萬次下載,突顯了這個(gè)存在漏洞的組件在現(xiàn)代AI工作流程中的深度嵌入程度。

LangGrinch漏洞的成因

LangGrinch漏洞源于langchain-core內(nèi)置輔助函數(shù)中的序列化和反序列化注入漏洞。攻擊者可以通過提示注入引導(dǎo)AI智能體生成包含LangChain內(nèi)部標(biāo)記鍵的精心構(gòu)造的結(jié)構(gòu)化輸出來利用該漏洞。由于標(biāo)記鍵在序列化過程中沒有得到適當(dāng)?shù)霓D(zhuǎn)義處理,數(shù)據(jù)后續(xù)可能被反序列化并被解釋為可信的LangChain對象,而不是不可信的用戶輸入。

Cyata安全研究員Yarden Porat解釋說:"這個(gè)發(fā)現(xiàn)的有趣之處在于,漏洞存在于序列化路徑中,而不是反序列化路徑中。在智能體框架中,提示下游產(chǎn)生的結(jié)構(gòu)化數(shù)據(jù)通常會(huì)被持久化、流式傳輸并在稍后重建。這創(chuàng)造了一個(gè)從單個(gè)提示就能觸及的驚人大的攻擊面。"

一旦漏洞被觸發(fā),它可能導(dǎo)致通過出站HTTP請求完全泄露環(huán)境變量。暴露的信息可能包括云服務(wù)提供商憑證、數(shù)據(jù)庫和檢索增強(qiáng)生成(RAG)連接字符串、向量數(shù)據(jù)庫機(jī)密以及大語言模型應(yīng)用程序編程接口密鑰。

攻擊路徑和影響范圍

Cyata的研究人員識(shí)別出了12種不同的可達(dá)攻擊流程,突出了智能體的常規(guī)操作(如持久化、流式傳輸和重建結(jié)構(gòu)化數(shù)據(jù))如何無意中開啟攻擊路徑。

值得注意的是,該漏洞存在于langchain-core本身,不依賴于第三方工具、集成或連接器。Cyata強(qiáng)調(diào),這使得該缺陷特別危險(xiǎn),因?yàn)樗挥谠摴舅枋龅纳鷳B(tài)系統(tǒng)"管道層"中,被許多生產(chǎn)系統(tǒng)持續(xù)使用。

補(bǔ)丁和修復(fù)建議

現(xiàn)在langchain-core版本1.2.5和0.3.81中已經(jīng)提供了補(bǔ)丁,Cyata敦促組織立即更新。在公開詳細(xì)信息之前,Cyata向LangChain維護(hù)者進(jìn)行了道德披露,Cyata稱贊他們采取了果斷的修復(fù)措施和超越即時(shí)修復(fù)的安全加固步驟。

Cyata聯(lián)合創(chuàng)始人兼首席執(zhí)行官Shahar Tal表示:"隨著智能體投入生產(chǎn),安全問題從'我們運(yùn)行什么代碼'轉(zhuǎn)變?yōu)?這個(gè)系統(tǒng)最終行使什么有效權(quán)限'。對于智能體身份,你需要嚴(yán)格的默認(rèn)設(shè)置、清晰的邊界,以及在出現(xiàn)問題時(shí)減少爆炸半徑的能力。"

Q&A

Q1:LangGrinch漏洞是什么,為什么如此嚴(yán)重?

A:LangGrinch是langchain-core庫中發(fā)現(xiàn)的一個(gè)嚴(yán)重安全漏洞,編號(hào)為CVE-2025-68664,安全評(píng)分高達(dá)9.3分。該漏洞可能允許攻擊者竊取系統(tǒng)中的敏感機(jī)密信息,包括云服務(wù)憑證、數(shù)據(jù)庫連接字符串和API密鑰,在特定條件下甚至可能升級(jí)為遠(yuǎn)程代碼執(zhí)行。

Q2:LangGrinch漏洞的攻擊原理是什么?

A:該漏洞源于langchain-core序列化和反序列化功能中的注入漏洞。攻擊者通過提示注入引導(dǎo)AI智能體生成包含LangChain內(nèi)部標(biāo)記鍵的惡意結(jié)構(gòu)化輸出。由于標(biāo)記鍵未得到正確轉(zhuǎn)義處理,惡意數(shù)據(jù)被反序列化時(shí)會(huì)被系統(tǒng)誤認(rèn)為可信對象而不是用戶輸入。

Q3:如何防護(hù)LangGrinch漏洞?

A:組織應(yīng)立即將langchain-core更新到版本1.2.5或0.3.81,這些版本已包含安全補(bǔ)丁。由于langchain-core是眾多AI應(yīng)用的核心依賴庫,擁有數(shù)億次下載量,因此及時(shí)更新對于保護(hù)AI智能體系統(tǒng)的安全至關(guān)重要。

特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺(tái)“網(wǎng)易號(hào)”用戶上傳并發(fā)布,本平臺(tái)僅提供信息存儲(chǔ)服務(wù)。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相關(guān)推薦
熱點(diǎn)推薦
做最壞打算!中國055大驅(qū)第二批加速,美媒:還有被美軍扣船隱憂

做最壞打算!中國055大驅(qū)第二批加速,美媒:還有被美軍扣船隱憂

時(shí)時(shí)有聊
2026-01-08 07:28:37
潘石屹再次預(yù)判樓市,不出意外的話,未來3年樓市將迎來3大走向

潘石屹再次預(yù)判樓市,不出意外的話,未來3年樓市將迎來3大走向

小裝修
2026-01-06 09:37:06
湖北省經(jīng)濟(jì)和信息化廳原副廳長郭濤接受審查調(diào)查

湖北省經(jīng)濟(jì)和信息化廳原副廳長郭濤接受審查調(diào)查

界面新聞
2026-01-08 15:34:45
攤牌了?中企陸續(xù)收到光刻機(jī),外媒:ASML公司不“乖”了

攤牌了?中企陸續(xù)收到光刻機(jī),外媒:ASML公司不“乖”了

豐譚筆錄
2026-01-08 00:11:38
上午突發(fā)利空!10股業(yè)績暴雷 7公司巨虧,白酒龍頭單季凈利腰斬!

上午突發(fā)利空!10股業(yè)績暴雷 7公司巨虧,白酒龍頭單季凈利腰斬!

股市皆大事
2026-01-08 08:35:22
樸槿惠出獄生活:住1676平別墅,與小10歲律師為伴,如今生活安逸

樸槿惠出獄生活:住1676平別墅,與小10歲律師為伴,如今生活安逸

顧史
2026-01-07 20:10:11
工齡42年11個(gè)月,個(gè)人賬戶105767.19元,60歲退休,養(yǎng)老金多少?

工齡42年11個(gè)月,個(gè)人賬戶105767.19元,60歲退休,養(yǎng)老金多少?

墜入二次元的海洋
2026-01-08 12:50:18
美國宣布停止對索馬里政府所有支援

美國宣布停止對索馬里政府所有支援

新華社
2026-01-08 10:36:09
零容忍!國家出手官媒批評(píng)閆學(xué)晶毫不留情句句捅心窩子引百姓共鳴

零容忍!國家出手官媒批評(píng)閆學(xué)晶毫不留情句句捅心窩子引百姓共鳴

娛樂小丸子
2026-01-08 09:36:28
婚變傳聞不到2天,田樸珺不再沉默,二字回應(yīng),王石心里早有底了

婚變傳聞不到2天,田樸珺不再沉默,二字回應(yīng),王石心里早有底了

李健政觀察
2026-01-05 14:49:27
連續(xù)兩場15+助攻!穆雷22分8板17助,沃特森30分,布朗空砍33+7+4

連續(xù)兩場15+助攻!穆雷22分8板17助,沃特森30分,布朗空砍33+7+4

無術(shù)不學(xué)
2026-01-08 11:29:51
《愛情公寓》陳美嘉飾演者被曝懷孕!本人親自出面回應(yīng),肚子確實(shí)變大了,但沒情況

《愛情公寓》陳美嘉飾演者被曝懷孕!本人親自出面回應(yīng),肚子確實(shí)變大了,但沒情況

不八卦掌門人
2026-01-08 11:10:08
張梓琳哈爾濱旅游,零下20度快被凍哭,10歲女兒睫毛上都是冰碴

張梓琳哈爾濱旅游,零下20度快被凍哭,10歲女兒睫毛上都是冰碴

娛圈小愚
2026-01-08 10:18:00
麻省理工研究警告:未來華北平原不宜人類居??!理論依據(jù)是什么?

麻省理工研究警告:未來華北平原不宜人類居??!理論依據(jù)是什么?

小熊侃史
2026-01-08 07:55:03
現(xiàn)階段,我最認(rèn)同的政治制度

現(xiàn)階段,我最認(rèn)同的政治制度

力哥說
2026-01-08 00:38:37
女人染上“性癮”是一種怎樣的體驗(yàn)?可能和你想象得不同

女人染上“性癮”是一種怎樣的體驗(yàn)?可能和你想象得不同

紙上的心語
2025-11-23 11:36:00
勇士險(xiǎn)勝!庫里31+7+7,賽后字母哥快步走來,一把抱住庫里

勇士險(xiǎn)勝!庫里31+7+7,賽后字母哥快步走來,一把抱住庫里

擔(dān)酒
2026-01-08 13:28:25
李在明訪華,日本產(chǎn)業(yè)界重磅施壓后,高市早苗突然向我國喊話

李在明訪華,日本產(chǎn)業(yè)界重磅施壓后,高市早苗突然向我國喊話

肖茲探秘說
2026-01-07 21:36:04
26年央視春晚導(dǎo)演官宣彩排!小品領(lǐng)軍人物確認(rèn)回歸,終于等到這天

26年央視春晚導(dǎo)演官宣彩排!小品領(lǐng)軍人物確認(rèn)回歸,終于等到這天

瓜汁橘長Dr
2026-01-08 10:51:52
不是魯能也不是申花!斯坦重返中超新東家浮出水面,球迷直言意外

不是魯能也不是申花!斯坦重返中超新東家浮出水面,球迷直言意外

張麗說足球
2026-01-08 10:11:45
2026-01-08 16:23:00
至頂頭條 incentive-icons
至頂頭條
記錄和推動(dòng)數(shù)字化創(chuàng)新
15316文章數(shù) 49683關(guān)注度
往期回顧 全部

科技要聞

智譜拿下“全球大模型第一股”,憑什么

頭條要聞

中方被指正考慮進(jìn)一步收緊中重稀土出口 日本業(yè)界慌了

頭條要聞

中方被指正考慮進(jìn)一步收緊中重稀土出口 日本業(yè)界慌了

體育要聞

約基奇倒下后,一位故人邪魅一笑

娛樂要聞

2026春節(jié)檔將有六部電影強(qiáng)勢上映

財(cái)經(jīng)要聞

微軟CTO韋青:未來人類會(huì)花錢"戒手機(jī)"

汽車要聞

從量變到"智"變 吉利在CES打出了五張牌

態(tài)度原創(chuàng)

旅游
數(shù)碼
藝術(shù)
教育
健康

旅游要聞

6萬羽候鳥 20萬游客 東古湖,憑什么出圈成為全國觀鳥勝地

數(shù)碼要聞

鷹角網(wǎng)絡(luò)與八位堂聯(lián)名推出Retro 87復(fù)古鍵盤新春套裝,售價(jià)499元

藝術(shù)要聞

頤和園金光穿洞

教育要聞

中考數(shù)學(xué),求陰影面積?

這些新療法,讓化療不再那么痛苦

無障礙瀏覽 進(jìn)入關(guān)懷版