Dify Tippen Sie auf die Schwachstelle, die eine stille Möglichkeit schafft, Gespräche und Dokumente auf mehrstufigen Plattformen auszufiltern

Autor: Veröffentlicht 3 min de lectura 135 Lesen

Die Bilder in diesem Artikel wurden mit künstlicher Intelligenz erstellt. So veröffentlichen wir

Sicherheitsforscher haben eine Kette von Fehlern in Dify identifiziert, eine Open-Source-Plattform für Agent-Workflows und mehr als 146.000 Sterne in GitHub, die schweigend ausgefilterte Gespräche und Dateien von anderen Anwendungen erlaubt, die in ihrem Multi-Tenant-Service gehostet werden. Die Menge der Fehler, getauft von den Entdeckern als DifyTap, enthält Fehler in der Berechtigung und Konsolidierung von Routen, die, kombiniert, einen Angreifer zu lesen Nachrichten, Modellantworten und andere Dokumente ohne komplexe Authentifizierung oder privilegierten Zugriff.

Jenseits der Überschrift liegt die eigentliche Schwerkraft in der anhaltenden und diskreten Natur des Fluchtkanals: Ein Angreifer kann sich auf der Plattform frei registrieren, seinen eigenen Trace-Anbieter für eine öffentliche Anwendung einrichten und alle Tracking-Anrufe dort umleiten, wodurch eine stille Spur, um jede Eingabe und Antwort von Modellen zu erfassen. Darüber hinaus erlaubten andere Defekte, Anfragen an den internen Plugin-Service zu manipulieren und Fragmente von Dokumenten nur wissen eine UUID, eine Situation, die die Grenzen der Isolation zwischen Mietern und Benutzern innerhalb des gleichen Mieters bricht.

Dify Tippen Sie auf die Schwachstelle, die eine stille Möglichkeit schafft, Gespräche und Dokumente auf mehrstufigen Plattformen auszufiltern
Bild generiert mit IA.

Der Bericht verweist auch auf die Abhängigkeit von einer verletzlichen Version von PDFium mit einem Typ-Nutzung-nach-freiem Ausfall (registriert als CVE-2024-5846), die mit einem bösartigen PDF ausgenutzt werden könnte, um Speicher im Parseum-Prozess zu beschädigt. Die Kombination von logischen Sicherheitslücken auf der Plattform und verwundbaren nativen Bibliotheken unterstreicht die Notwendigkeit, sowohl den Web-Bereich als auch Drittanbieter-Stacks zu adressieren.

Für diejenigen, die auf IA-Multi-Tenant-Plattformen arbeiten oder entwickeln, gibt es eine klare Reihe von Lektionen: streng validieren Sie die Trennung zwischen Mietern, minimieren Sie die Exposition von Ressourcenkennungen und vertrauen Sie der Anwesenheit von Authentifizierung an sich nicht. In der Praxis bedeutet dies die Überprüfung der Berechtigungskontrollen an Endpunkten, die UUIDs oder Routen akzeptieren, die Anwendung von robusten URLs Sanitation und die Verhinderung interner Endpunkte (wie z.B. Daemon de plugins) aus der öffentlichen Ebene der Anwendung zugänglich zu sein.

Dify Tippen Sie auf die Schwachstelle, die eine stille Möglichkeit schafft, Gespräche und Dokumente auf mehrstufigen Plattformen auszufiltern
Bild generiert mit IA.

Was die sofortigen Maßnahmen betrifft, sollten Dify-Operatoren die Version aktualisieren, in der die meisten Fehler behoben wurden (das Patch wurde in der Release v1.14.2 veröffentlicht) und die nächste Lieferung überwachen, um die verbleibenden herausragenden Probleme zu lösen. Sie können die Version im Dify offiziellen Repository sehen: https: / / github.com / didy-ai / digy / releases / tag / v1.14.2. Es ist auch angebracht, PDFs für Bibliotheken zu aktualisieren und CVEs bekannt zu überprüfen, z.B. den NVD-Eintrag auf PDFium Sicherheitslücke: https: / / nvd.nist.gov / vuln / detail / CVE-2024-5846.

Um das Risiko beim Einsatz von Patches zu reduzieren, empfiehlt es sich, den öffentlichen Zugriff auf unnötige Anwendungen zu beschränken, externe Track-Anbieter zu deaktivieren, ihre Sicherheit zu überprüfen, Anmeldeinformationen und Integrationsschlüssel zu drehen und die Integritätsüberwachung und spezifische Warnungen für abnorme Traceraten oder Anfragen an interne Endpunkte zu ermöglichen. Auf der Entwicklungsebene wird die Einführung automatisierter Tests, die multi-tenante Kontexte simulieren (einschließlich Traversalversuche und UUIDs von Drittanbietern) dazu beitragen, Regressionen in den Zugangskontrollen zu erkennen.

Schließlich unterstreicht der Einfluss ein strukturelles Problem in behälterbasierten Ökosystemen und Einheiten in nativen Bibliotheken: die Unterschiede zwischen Bereitstellungen (Bilder, Laufzeit-Flags, Netzwerk-Konfiguration) können "Cracks" erstellen, die traditionelle Scanner nicht sehen. Empfehlung für Produktmanager: Kombinieren Sie statische und dynamische Analyse, beinhalten Pentesting-Tests konzentriert auf tenant Isolation, und halten Bug-Bounce-Programme, um logische Fehler zu erfassen, die nicht in der Einheitsanalyse erscheinen.

Deckung

Verwandte Artikel

Weitere Neuigkeiten zum selben Thema.