Die Bilder in diesem Artikel wurden mit künstlicher Intelligenz erstellt. So veröffentlichen wir
Sicherheitsforscher haben eine Kette von Fehlern in Dify identifiziert, eine Open-Source-Plattform für Agent-Workflows und mehr als 146.000 Sterne in GitHub, die schweigend ausgefilterte Gespräche und Dateien von anderen Anwendungen erlaubt, die in ihrem Multi-Tenant-Service gehostet werden. Die Menge der Fehler, getauft von den Entdeckern als DifyTap, enthält Fehler in der Berechtigung und Konsolidierung von Routen, die, kombiniert, einen Angreifer zu lesen Nachrichten, Modellantworten und andere Dokumente ohne komplexe Authentifizierung oder privilegierten Zugriff.
Jenseits der Überschrift liegt die eigentliche Schwerkraft in der anhaltenden und diskreten Natur des Fluchtkanals: Ein Angreifer kann sich auf der Plattform frei registrieren, seinen eigenen Trace-Anbieter für eine öffentliche Anwendung einrichten und alle Tracking-Anrufe dort umleiten, wodurch eine stille Spur, um jede Eingabe und Antwort von Modellen zu erfassen. Darüber hinaus erlaubten andere Defekte, Anfragen an den internen Plugin-Service zu manipulieren und Fragmente von Dokumenten nur wissen eine UUID, eine Situation, die die Grenzen der Isolation zwischen Mietern und Benutzern innerhalb des gleichen Mieters bricht.

Der Bericht verweist auch auf die Abhängigkeit von einer verletzlichen Version von PDFium mit einem Typ-Nutzung-nach-freiem Ausfall (registriert als CVE-2024-5846), die mit einem bösartigen PDF ausgenutzt werden könnte, um Speicher im Parseum-Prozess zu beschädigt. Die Kombination von logischen Sicherheitslücken auf der Plattform und verwundbaren nativen Bibliotheken unterstreicht die Notwendigkeit, sowohl den Web-Bereich als auch Drittanbieter-Stacks zu adressieren.
Für diejenigen, die auf IA-Multi-Tenant-Plattformen arbeiten oder entwickeln, gibt es eine klare Reihe von Lektionen: streng validieren Sie die Trennung zwischen Mietern, minimieren Sie die Exposition von Ressourcenkennungen und vertrauen Sie der Anwesenheit von Authentifizierung an sich nicht. In der Praxis bedeutet dies die Überprüfung der Berechtigungskontrollen an Endpunkten, die UUIDs oder Routen akzeptieren, die Anwendung von robusten URLs Sanitation und die Verhinderung interner Endpunkte (wie z.B. Daemon de plugins) aus der öffentlichen Ebene der Anwendung zugänglich zu sein.

Was die sofortigen Maßnahmen betrifft, sollten Dify-Operatoren die Version aktualisieren, in der die meisten Fehler behoben wurden (das Patch wurde in der Release v1.14.2 veröffentlicht) und die nächste Lieferung überwachen, um die verbleibenden herausragenden Probleme zu lösen. Sie können die Version im Dify offiziellen Repository sehen: https: / / github.com / didy-ai / digy / releases / tag / v1.14.2. Es ist auch angebracht, PDFs für Bibliotheken zu aktualisieren und CVEs bekannt zu überprüfen, z.B. den NVD-Eintrag auf PDFium Sicherheitslücke: https: / / nvd.nist.gov / vuln / detail / CVE-2024-5846.
Um das Risiko beim Einsatz von Patches zu reduzieren, empfiehlt es sich, den öffentlichen Zugriff auf unnötige Anwendungen zu beschränken, externe Track-Anbieter zu deaktivieren, ihre Sicherheit zu überprüfen, Anmeldeinformationen und Integrationsschlüssel zu drehen und die Integritätsüberwachung und spezifische Warnungen für abnorme Traceraten oder Anfragen an interne Endpunkte zu ermöglichen. Auf der Entwicklungsebene wird die Einführung automatisierter Tests, die multi-tenante Kontexte simulieren (einschließlich Traversalversuche und UUIDs von Drittanbietern) dazu beitragen, Regressionen in den Zugangskontrollen zu erkennen.
Schließlich unterstreicht der Einfluss ein strukturelles Problem in behälterbasierten Ökosystemen und Einheiten in nativen Bibliotheken: die Unterschiede zwischen Bereitstellungen (Bilder, Laufzeit-Flags, Netzwerk-Konfiguration) können "Cracks" erstellen, die traditionelle Scanner nicht sehen. Empfehlung für Produktmanager: Kombinieren Sie statische und dynamische Analyse, beinhalten Pentesting-Tests konzentriert auf tenant Isolation, und halten Bug-Bounce-Programme, um logische Fehler zu erfassen, die nicht in der Einheitsanalyse erscheinen.
Verwandte Artikel
Weitere Neuigkeiten zum selben Thema.

Anonymous MousKIT Phishing-Plattform identifiziert, um Activation Lock auf iPhone und iPad zu entfernen
Cybersecurity-Forscher haben eine Phishing-Plattform als Service dokumentiert, um den Schutz des Schutzes zu beseitigen Aktivierungssperre von gestohlenen iPhones und iPads, kom...

Vereinigte Staaten US verhängt Sanktionen gegen iranische Netzwerke, die mit MOIS und Mabna in der wirtschaftlichen Outcast-Operation verbunden sind
Die US-amerikanische Schatzkammer hat eine neue Runde von Finanzsanktionen gegen Netzwerke im Zusammenhang mit dem Iran in einer Kampagne gestartet, die die US-Behörden als koor...

NemoClaw-Betriebskette zeigt Olama unauthenticated Zugriff und ändert Chat-Vorlagen
Was passiert ist (bestätigte Fakten): Oasis Security-Forscher haben einen Bericht veröffentlicht, in dem eine Kette von Ausbeutung gegen die NemoClaw-Konfiguration beschrieben w...

CISA fügt CVE-2026-21962 zu KEV durch Remote-Betrieb in Oracle HTTP Server und WebLogic hinzu
Die United States Agency for Cybersecurity and Infrastructure (CISA) hat in ihrem Katalog Known Exploited Vulnerabilities (KEV) den kritischen Ausfall als CVE-2026-21962, qualif...

IA in der Codegenerierung beschleunigt OSS-Abhängigkeiten und erzeugt Sicherheitsvermittlerschulden
Ein kürzlich von ActiveState organisiertes Seminar und eine Umfrage von 300 Sicherheits- und Entwicklungsleitern in Unternehmen in verschiedenen Sektoren bestätigt etwas, das vi...

Sie identifizieren WordlistLoader und SynkLoader, Zwischenlader, die mit Zugriff Broker für
Cybersecurity-Forscher haben zwei neue Malware-Familien identifiziert - genannt WordlistLoader und SynkLoader - als Zwischenstufen verwendet, um spätere Belastungen zu implement...

TikTok wird 400 Millionen für COPPA zahlen; 100 M wird wegen Nichtigerklärung des Dekrets Musical. ly
Das US-Justizministerium. Vereinigte Staaten angekündigt Zahlung $400 Millionen von TikTok eine 2024 Klage zu lösen, die die Plattform - im Besitz von ByteDance - beschuldigt, d...