国产av一二三区|日本不卡动作网站|黄色天天久久影片|99草成人免费在线视频|AV三级片成人电影在线|成年人aV不卡免费播放|日韩无码成人一级片视频|人人看人人玩开心色AV|人妻系列在线观看|亚洲av无码一区二区三区在线播放

網(wǎng)易首頁 > 網(wǎng)易號 > 正文 申請入駐

LangChain核心庫曝出嚴重漏洞,AI智能體機密信息面臨泄露風險

0
分享至


人工智能安全初創(chuàng)公司Cyata Security Ltd.今天發(fā)布報告,詳細介紹了最近在langchain-core中發(fā)現(xiàn)的一個嚴重漏洞。langchain-core是基于LangChain智能體背后的基礎(chǔ)庫,在人工智能生產(chǎn)環(huán)境中被廣泛使用。

這個漏洞被追蹤為CVE-2025-68664,綽號"LangGrinch",通用漏洞評分系統(tǒng)得分為9.3分。該漏洞可能允許攻擊者從受影響系統(tǒng)中竊取敏感機密信息,在特定條件下甚至可能升級為遠程代碼執(zhí)行。

langchain-core位于智能體AI生態(tài)系統(tǒng)的核心,是無數(shù)框架和應(yīng)用程序的核心依賴項。據(jù)Cyata稱,公共包下載追蹤器顯示langchain-core的總下載量約為8.47億次,在過去30天內(nèi)有數(shù)千萬次下載。更廣泛的LangChain包每月約有9800萬次下載,突顯了這個存在漏洞的組件在現(xiàn)代AI工作流程中的深度嵌入程度。

LangGrinch漏洞的成因

LangGrinch漏洞源于langchain-core內(nèi)置輔助函數(shù)中的序列化和反序列化注入漏洞。攻擊者可以通過提示注入引導(dǎo)AI智能體生成包含LangChain內(nèi)部標記鍵的精心構(gòu)造的結(jié)構(gòu)化輸出來利用該漏洞。由于標記鍵在序列化過程中沒有得到適當?shù)霓D(zhuǎn)義處理,數(shù)據(jù)后續(xù)可能被反序列化并被解釋為可信的LangChain對象,而不是不可信的用戶輸入。

Cyata安全研究員Yarden Porat解釋說:"這個發(fā)現(xiàn)的有趣之處在于,漏洞存在于序列化路徑中,而不是反序列化路徑中。在智能體框架中,提示下游產(chǎn)生的結(jié)構(gòu)化數(shù)據(jù)通常會被持久化、流式傳輸并在稍后重建。這創(chuàng)造了一個從單個提示就能觸及的驚人大的攻擊面。"

一旦漏洞被觸發(fā),它可能導(dǎo)致通過出站HTTP請求完全泄露環(huán)境變量。暴露的信息可能包括云服務(wù)提供商憑證、數(shù)據(jù)庫和檢索增強生成(RAG)連接字符串、向量數(shù)據(jù)庫機密以及大語言模型應(yīng)用程序編程接口密鑰。

攻擊路徑和影響范圍

Cyata的研究人員識別出了12種不同的可達攻擊流程,突出了智能體的常規(guī)操作(如持久化、流式傳輸和重建結(jié)構(gòu)化數(shù)據(jù))如何無意中開啟攻擊路徑。

值得注意的是,該漏洞存在于langchain-core本身,不依賴于第三方工具、集成或連接器。Cyata強調(diào),這使得該缺陷特別危險,因為它位于該公司所描述的生態(tài)系統(tǒng)"管道層"中,被許多生產(chǎn)系統(tǒng)持續(xù)使用。

補丁和修復(fù)建議

現(xiàn)在langchain-core版本1.2.5和0.3.81中已經(jīng)提供了補丁,Cyata敦促組織立即更新。在公開詳細信息之前,Cyata向LangChain維護者進行了道德披露,Cyata稱贊他們采取了果斷的修復(fù)措施和超越即時修復(fù)的安全加固步驟。

Cyata聯(lián)合創(chuàng)始人兼首席執(zhí)行官Shahar Tal表示:"隨著智能體投入生產(chǎn),安全問題從'我們運行什么代碼'轉(zhuǎn)變?yōu)?這個系統(tǒng)最終行使什么有效權(quán)限'。對于智能體身份,你需要嚴格的默認設(shè)置、清晰的邊界,以及在出現(xiàn)問題時減少爆炸半徑的能力。"

Q&A

Q1:LangGrinch漏洞是什么,為什么如此嚴重?

A:LangGrinch是langchain-core庫中發(fā)現(xiàn)的一個嚴重安全漏洞,編號為CVE-2025-68664,安全評分高達9.3分。該漏洞可能允許攻擊者竊取系統(tǒng)中的敏感機密信息,包括云服務(wù)憑證、數(shù)據(jù)庫連接字符串和API密鑰,在特定條件下甚至可能升級為遠程代碼執(zhí)行。

Q2:LangGrinch漏洞的攻擊原理是什么?

A:該漏洞源于langchain-core序列化和反序列化功能中的注入漏洞。攻擊者通過提示注入引導(dǎo)AI智能體生成包含LangChain內(nèi)部標記鍵的惡意結(jié)構(gòu)化輸出。由于標記鍵未得到正確轉(zhuǎn)義處理,惡意數(shù)據(jù)被反序列化時會被系統(tǒng)誤認為可信對象而不是用戶輸入。

Q3:如何防護LangGrinch漏洞?

A:組織應(yīng)立即將langchain-core更新到版本1.2.5或0.3.81,這些版本已包含安全補丁。由于langchain-core是眾多AI應(yīng)用的核心依賴庫,擁有數(shù)億次下載量,因此及時更新對于保護AI智能體系統(tǒng)的安全至關(guān)重要。

特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺“網(wǎng)易號”用戶上傳并發(fā)布,本平臺僅提供信息存儲服務(wù)。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相關(guān)推薦
熱點推薦
庫皮揚斯克俄兵投降,哈馬斯歷史翻篇

庫皮揚斯克俄兵投降,哈馬斯歷史翻篇

名人茍或
2026-01-11 17:14:51
反制開始!星鏈兩次威脅中國空間站后,我國新增20萬顆衛(wèi)星申請!

反制開始!星鏈兩次威脅中國空間站后,我國新增20萬顆衛(wèi)星申請!

科普100克克
2026-01-11 14:19:45
28歲華裔天才成百億富豪,卻獻計特朗普封鎖中國AI技術(shù),他咋想的

28歲華裔天才成百億富豪,卻獻計特朗普封鎖中國AI技術(shù),他咋想的

策略述
2026-01-11 15:10:07
1月11日俄烏:當之無愧的最高評價

1月11日俄烏:當之無愧的最高評價

山河路口
2026-01-11 19:28:40
輸球又輸人!澳主帥吐槽國足用70年代打法,輸不起言論引爭議!

輸球又輸人!澳主帥吐槽國足用70年代打法,輸不起言論引爭議!

田先生籃球
2026-01-11 22:39:31
天塌了!浙江一男子陰莖被整根切除!

天塌了!浙江一男子陰莖被整根切除!

溫曉生
2026-01-11 11:04:59
東莞市衛(wèi)健局回應(yīng)“網(wǎng)傳疑患梅毒網(wǎng)紅住院記錄”:診療記錄涉隱私需保護,將調(diào)查核實 本人發(fā)檢測報告否認

東莞市衛(wèi)健局回應(yīng)“網(wǎng)傳疑患梅毒網(wǎng)紅住院記錄”:診療記錄涉隱私需保護,將調(diào)查核實 本人發(fā)檢測報告否認

紅星新聞
2026-01-11 17:02:17
一次違規(guī)吃喝 1人失去生命9人受到嚴肅處理

一次違規(guī)吃喝 1人失去生命9人受到嚴肅處理

極目新聞
2026-01-11 20:46:13
中國隊1-0澳大利亞,賽后獲3個好消息和1個壞消息,下輪贏球=出線

中國隊1-0澳大利亞,賽后獲3個好消息和1個壞消息,下輪贏球=出線

侃球熊弟
2026-01-11 20:56:17
知名童星剛滿18就立即加入OnlyFans,一天賺290萬美元

知名童星剛滿18就立即加入OnlyFans,一天賺290萬美元

隨波蕩漾的漂流瓶
2026-01-11 18:03:40
U23國足形勢:末輪不負泰國即確保首次晉級!3種情況下輸球也出線

U23國足形勢:末輪不負泰國即確保首次晉級!3種情況下輸球也出線

我愛英超
2026-01-11 21:29:46
商務(wù)部印發(fā)《大連等9城市服務(wù)業(yè)擴大開放綜合試點任務(wù)》,青島在列

商務(wù)部印發(fā)《大連等9城市服務(wù)業(yè)擴大開放綜合試點任務(wù)》,青島在列

易瞰青島
2026-01-11 10:44:05
馬斯克:X平臺將于一周內(nèi)開源新算法

馬斯克:X平臺將于一周內(nèi)開源新算法

界面新聞
2026-01-11 10:30:09
徹底清零!緬甸KK園區(qū)635棟涉賭詐建筑全數(shù)炸毀

徹底清零!緬甸KK園區(qū)635棟涉賭詐建筑全數(shù)炸毀

看看新聞Knews
2026-01-11 12:45:02
5人違規(guī)穿越鰲太線3人遇難,救援人員講述搜救細節(jié):一個規(guī)避罰款的決定,徹底斷絕了他們獲救的希望

5人違規(guī)穿越鰲太線3人遇難,救援人員講述搜救細節(jié):一個規(guī)避罰款的決定,徹底斷絕了他們獲救的希望

極目新聞
2026-01-11 16:42:27
澳大利亞U23主帥:下半場只有一支球隊在進攻;中國隊防守嚴密

澳大利亞U23主帥:下半場只有一支球隊在進攻;中國隊防守嚴密

懂球帝
2026-01-11 22:32:26
被大家猜中了!洗碗機的女主角起號成功,直播間人數(shù)超過3000…

被大家猜中了!洗碗機的女主角起號成功,直播間人數(shù)超過3000…

火山詩話
2026-01-10 15:13:33
日網(wǎng)熱搜:日本政府決定拋售7萬億日元中國國債,打擊中國經(jīng)濟

日網(wǎng)熱搜:日本政府決定拋售7萬億日元中國國債,打擊中國經(jīng)濟

朔方瞭望
2026-01-11 11:10:46
突發(fā)!東契奇被毆打,NBA正式官宣,禁賽3場,8000萬合同成導(dǎo)火索

突發(fā)!東契奇被毆打,NBA正式官宣,禁賽3場,8000萬合同成導(dǎo)火索

球童無忌
2026-01-11 14:52:34
32歲貨車司機中毒去世留下兩娃,眾卡友已為其募捐18萬,還有人愿承擔其小女兒15年上學費用

32歲貨車司機中毒去世留下兩娃,眾卡友已為其募捐18萬,還有人愿承擔其小女兒15年上學費用

極目新聞
2026-01-11 19:42:23
2026-01-12 00:20:49
至頂頭條 incentive-icons
至頂頭條
記錄和推動數(shù)字化創(chuàng)新
15370文章數(shù) 49684關(guān)注度
往期回顧 全部

科技要聞

“我們與美國的差距也許還在拉大”

頭條要聞

特朗普就格陵蘭島下最后通牒 加拿大開始行動了

頭條要聞

特朗普就格陵蘭島下最后通牒 加拿大開始行動了

體育要聞

U23國足形勢:末輪不負泰國即確保晉級

娛樂要聞

留幾手為閆學晶叫屈?稱網(wǎng)友自卑敏感

財經(jīng)要聞

外賣平臺"燒錢搶存量市場"迎來終局?

汽車要聞

2026款宋Pro DM-i長續(xù)航補貼后9.98萬起

態(tài)度原創(chuàng)

藝術(shù)
手機
家居
時尚
游戲

藝術(shù)要聞

2026年的中國,4座超400米高摩天樓有望建成

手機要聞

曝三星Galaxy S26 Ultra支持?eSIM,新機下月見

家居要聞

木色留白 演繹現(xiàn)代自由

當一個57歲的女人,決定從零開始

《三國志8重制版 with 威力加強版》發(fā)售前夕情報大公開

無障礙瀏覽 進入關(guān)懷版