Công nghệ cốt lõi của AI代理 hiện đang gặp phải những thiếu sót chết người: cảnh báo lỗ hổng 'LangChain'LangGrinch'

robot
Đang tạo bản tóm tắt

Nguồn: TokenPost Tiêu đề gốc: AI 요원 핵심 기술에 치명적 결함… 랭체인 ‘LangGrinch’ 경보 발령 Liên kết gốc: Thư viện quan trọng trong việc sử dụng AI代理’LangChain核心(langchain-core)’ đã phát hiện ra lỗ hổng bảo mật nghiêm trọng. Vấn đề này được đặt tên là ‘LangGrinch’, cho phép kẻ tấn công trộm cắp thông tin nhạy cảm từ hệ thống AI. Lỗ hổng này có thể làm lung lay nền tảng an ninh của nhiều ứng dụng AI trong thời gian dài, gây cảnh báo toàn ngành.

Công ty khởi nghiệp an ninh AI Cyata Security đã công khai lỗ hổng này dưới dạng CVE-2025-68664, và trong hệ thống đánh giá lỗ hổng thống nhất (CVSS) đã được xếp mức độ nguy hiểm 9.3. Vấn đề cốt lõi nằm ở các hàm phụ nội bộ trong lõi LangChain, trong quá trình serialize và deserialize có thể nhầm lẫn đầu vào của người dùng là đối tượng đáng tin cậy. Kẻ tấn công có thể lợi dụng kỹ thuật ‘tiêm lệnh gợi ý(prompt injection)’ để chèn khóa ký hiệu nội bộ vào cấu trúc đầu ra do代理 tạo ra, khiến nó sau đó bị xử lý như đối tượng đáng tin cậy.

Lõi LangChain đóng vai trò then chốt trong nhiều khung AI代理, trong 30 ngày gần đây đã có hàng chục triệu lượt tải xuống, tổng cộng hơn 847 triệu lần. Xét toàn bộ hệ sinh thái LangChain và các ứng dụng liên quan, phạm vi ảnh hưởng của lỗ hổng này sẽ rất rộng.

Nhà nghiên cứu an ninh của Cyata, Yarden Forrat, cho biết: “Lỗ hổng này không chỉ là vấn đề deserialize, mà còn xảy ra ngay trong quá trình serialize, điều này rất bất thường. Quá trình lưu trữ, truyền tải và khôi phục dữ liệu cấu trúc do gợi ý AI tạo ra đã tự nó mở ra các mặt trận tấn công mới.” Cyata đã xác nhận có 12 đường tấn công rõ ràng, có thể phát triển thành nhiều kịch bản khác nhau từ một gợi ý duy nhất.

Khi tấn công kích hoạt, có thể dẫn đến rò rỉ toàn bộ biến môi trường qua yêu cầu HTTP từ xa, trong đó bao gồm các thông tin nhạy cảm như chứng thực đám mây, URL truy cập cơ sở dữ liệu, thông tin cơ sở dữ liệu vector và khóa API của LLM. Đặc biệt, lỗ hổng này là do lỗi cấu trúc chỉ xuất hiện trong chính lõi LangChain, không liên quan đến các công cụ bên thứ ba hoặc tích hợp bên ngoài. Cyata gọi đây là “mối đe dọa tồn tại trong tầng pipeline hệ sinh thái”, thể hiện sự cảnh giác cao độ.

Bản vá bảo mật để khắc phục vấn đề đã được phát hành riêng cho các phiên bản LangChain 1.2.5 và 0.3.81. Trước khi công khai, Cyata đã thông báo trước cho nhóm vận hành LangChain, nhóm này đã thực hiện các biện pháp ứng phó tức thì và triển khai các giải pháp tăng cường an ninh lâu dài.

Giám đốc sáng lập kiêm CEO của Cyata, Shahar Tal, nói: “Khi hệ thống AI bắt đầu triển khai quy mô lớn vào thực tế ngành, quyền hạn và phạm vi quyền lực cuối cùng của hệ thống đã trở thành vấn đề an ninh cốt lõi, vượt ra ngoài việc thực thi mã. Trong kiến trúc ID代理, việc giảm quyền và tối thiểu hóa phạm vi ảnh hưởng đã trở thành các yếu tố thiết kế cần thiết.”

Sự kiện này sẽ trở thành cơ hội để ngành công nghiệp suy ngẫm, thúc đẩy việc xem xét lại nền tảng thiết kế an ninh trong ngành AI, đặc biệt trong thời đại tự động hóa代理 ngày càng thay thế can thiệp thủ công.

Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • 6
  • Đăng lại
  • Retweed
Bình luận
0/400
ColdWalletGuardianvip
· 10giờ trước
Lại xuất hiện một lỗ hổng lớn nữa? LangChain này đang tự sát à, còn muốn chúng ta tiếp tục sử dụng sao?
Xem bản gốcTrả lời0
ForeverBuyingDipsvip
· 10giờ trước
Lại gặp một cái bẫy lớn nữa rồi, đợt này của LangChain thật sự không thể chịu nổi LangChain lại gặp sự cố rồi sao? Thông tin nhạy cảm bị lấy cắp dễ dàng, ai dùng ai khổ sở đó Nếu lỗ hổng này không được sửa, sẽ có bao nhiêu dự án phải tái cấu trúc... Cảm giác các hạ tầng cơ bản của Web3 đều là bom hẹn giờ, ngày nào cũng có bất ngờ LangGrinch nghe thôi đã rùng mình, lại là một đợt phải sửa mã vào giữa đêm
Xem bản gốcTrả lời0
RektButAlivevip
· 10giờ trước
Chết tiệt, LangChain lại gặp chuyện, lần này lại xuất hiện "LangGrinch"... Thông tin nhạy cảm cũng có thể bị đánh cắp? Đây chẳng phải là mở cửa hậu cho hacker sao
Xem bản gốcTrả lời0
WalletDetectivevip
· 10giờ trước
Lại cảnh báo về lỗ hổng bảo mật? LangChain lần này chơi không thành công rồi, việc lấy cắp thông tin nhạy cảm ai cũng phải phát điên --- Tên LangGrinch đặt ra, có chút gì đó đấy, nhưng thật hay giả thì còn phải chờ tuyên bố chính thức --- Trời ơi, đống thư viện này một cái còn yếu hơn cái kia, sao còn có người dám dùng AI Agent quy mô lớn vậy --- Cảnh báo của Cyata có đáng tin cậy hay không thì chưa nói, nhưng lỗ hổng này nếu thật sự tồn tại thì phải vá ngay đi chứ --- Cảm giác vấn đề an toàn của Web3 và AI mãi không theo kịp tốc độ xảy ra rủi ro…… --- Làm sao LangChain còn có thể có lỗ hổng sơ đẳng như thế này, chẳng phải là bị mất mặt sao --- Toàn ngành cảnh giác? Tôi nghĩ đa số người chắc chẳng quan tâm đâu haha --- Lại là những câu như "dao động lâu dài", "thông tin nhạy cảm", rốt cuộc ai đã bị dính phải rồi không
Xem bản gốcTrả lời0
GasFeeTherapistvip
· 10giờ trước
Lại một thư viện cơ bản gặp sự cố, LangChain lần này thật sự hơi quá rồi... nhanh chóng kiểm tra xem dự án của bạn có bị ảnh hưởng không
Xem bản gốcTrả lời0
MentalWealthHarvestervip
· 10giờ trước
卧槽,LangChain又出漏洞?这还能用吗... --- LangGrinch...起名这么中二,漏洞得有多严重啊 --- 真的假的,敏感信息都能被窃取?那我们的数据... --- 又是安全问题,Web3就是这样,天天补洞 --- Cyata这回捞着大新闻了,又要火一波 --- 笑死,起个名字跟圣诞老人似的,结果偷的是我们的数据 --- 所以现在还有什么AI库是安全的吗?真无语 --- 这种漏洞要是被黑客利用,后果不堪想象啊 --- 又来了,每次都说"可能长期动摇",结果呢? --- LangChain得赶紧修,不然用的人都要遭殃
Trả lời0
  • Gate Fun hot

    Xem thêm
  • Vốn hóa:$3.56KNgười nắm giữ:2
    0.00%
  • Vốn hóa:$3.53KNgười nắm giữ:1
    0.00%
  • Vốn hóa:$3.53KNgười nắm giữ:1
    0.00%
  • Vốn hóa:$3.53KNgười nắm giữ:1
    0.00%
  • Vốn hóa:$3.53KNgười nắm giữ:1
    0.00%
  • Ghim