Nguồn: TokenPost
Tiêu đề gốc: AI 요원 핵심 기술에 치명적 결함… 랭체인 ‘LangGrinch’ 경보 발령
Liên kết gốc:
Thư viện quan trọng trong việc sử dụng AI代理’LangChain核心(langchain-core)’ đã phát hiện ra lỗ hổng bảo mật nghiêm trọng. Vấn đề này được đặt tên là ‘LangGrinch’, cho phép kẻ tấn công trộm cắp thông tin nhạy cảm từ hệ thống AI. Lỗ hổng này có thể làm lung lay nền tảng an ninh của nhiều ứng dụng AI trong thời gian dài, gây cảnh báo toàn ngành.
Công ty khởi nghiệp an ninh AI Cyata Security đã công khai lỗ hổng này dưới dạng CVE-2025-68664, và trong hệ thống đánh giá lỗ hổng thống nhất (CVSS) đã được xếp mức độ nguy hiểm 9.3. Vấn đề cốt lõi nằm ở các hàm phụ nội bộ trong lõi LangChain, trong quá trình serialize và deserialize có thể nhầm lẫn đầu vào của người dùng là đối tượng đáng tin cậy. Kẻ tấn công có thể lợi dụng kỹ thuật ‘tiêm lệnh gợi ý(prompt injection)’ để chèn khóa ký hiệu nội bộ vào cấu trúc đầu ra do代理 tạo ra, khiến nó sau đó bị xử lý như đối tượng đáng tin cậy.
Lõi LangChain đóng vai trò then chốt trong nhiều khung AI代理, trong 30 ngày gần đây đã có hàng chục triệu lượt tải xuống, tổng cộng hơn 847 triệu lần. Xét toàn bộ hệ sinh thái LangChain và các ứng dụng liên quan, phạm vi ảnh hưởng của lỗ hổng này sẽ rất rộng.
Nhà nghiên cứu an ninh của Cyata, Yarden Forrat, cho biết: “Lỗ hổng này không chỉ là vấn đề deserialize, mà còn xảy ra ngay trong quá trình serialize, điều này rất bất thường. Quá trình lưu trữ, truyền tải và khôi phục dữ liệu cấu trúc do gợi ý AI tạo ra đã tự nó mở ra các mặt trận tấn công mới.” Cyata đã xác nhận có 12 đường tấn công rõ ràng, có thể phát triển thành nhiều kịch bản khác nhau từ một gợi ý duy nhất.
Khi tấn công kích hoạt, có thể dẫn đến rò rỉ toàn bộ biến môi trường qua yêu cầu HTTP từ xa, trong đó bao gồm các thông tin nhạy cảm như chứng thực đám mây, URL truy cập cơ sở dữ liệu, thông tin cơ sở dữ liệu vector và khóa API của LLM. Đặc biệt, lỗ hổng này là do lỗi cấu trúc chỉ xuất hiện trong chính lõi LangChain, không liên quan đến các công cụ bên thứ ba hoặc tích hợp bên ngoài. Cyata gọi đây là “mối đe dọa tồn tại trong tầng pipeline hệ sinh thái”, thể hiện sự cảnh giác cao độ.
Bản vá bảo mật để khắc phục vấn đề đã được phát hành riêng cho các phiên bản LangChain 1.2.5 và 0.3.81. Trước khi công khai, Cyata đã thông báo trước cho nhóm vận hành LangChain, nhóm này đã thực hiện các biện pháp ứng phó tức thì và triển khai các giải pháp tăng cường an ninh lâu dài.
Giám đốc sáng lập kiêm CEO của Cyata, Shahar Tal, nói: “Khi hệ thống AI bắt đầu triển khai quy mô lớn vào thực tế ngành, quyền hạn và phạm vi quyền lực cuối cùng của hệ thống đã trở thành vấn đề an ninh cốt lõi, vượt ra ngoài việc thực thi mã. Trong kiến trúc ID代理, việc giảm quyền và tối thiểu hóa phạm vi ảnh hưởng đã trở thành các yếu tố thiết kế cần thiết.”
Sự kiện này sẽ trở thành cơ hội để ngành công nghiệp suy ngẫm, thúc đẩy việc xem xét lại nền tảng thiết kế an ninh trong ngành AI, đặc biệt trong thời đại tự động hóa代理 ngày càng thay thế can thiệp thủ công.
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
11 thích
Phần thưởng
11
6
Đăng lại
Retweed
Bình luận
0/400
ColdWalletGuardian
· 10giờ trước
Lại xuất hiện một lỗ hổng lớn nữa? LangChain này đang tự sát à, còn muốn chúng ta tiếp tục sử dụng sao?
Xem bản gốcTrả lời0
ForeverBuyingDips
· 10giờ trước
Lại gặp một cái bẫy lớn nữa rồi, đợt này của LangChain thật sự không thể chịu nổi
LangChain lại gặp sự cố rồi sao? Thông tin nhạy cảm bị lấy cắp dễ dàng, ai dùng ai khổ sở đó
Nếu lỗ hổng này không được sửa, sẽ có bao nhiêu dự án phải tái cấu trúc...
Cảm giác các hạ tầng cơ bản của Web3 đều là bom hẹn giờ, ngày nào cũng có bất ngờ
LangGrinch nghe thôi đã rùng mình, lại là một đợt phải sửa mã vào giữa đêm
Xem bản gốcTrả lời0
RektButAlive
· 10giờ trước
Chết tiệt, LangChain lại gặp chuyện, lần này lại xuất hiện "LangGrinch"... Thông tin nhạy cảm cũng có thể bị đánh cắp? Đây chẳng phải là mở cửa hậu cho hacker sao
Xem bản gốcTrả lời0
WalletDetective
· 10giờ trước
Lại cảnh báo về lỗ hổng bảo mật? LangChain lần này chơi không thành công rồi, việc lấy cắp thông tin nhạy cảm ai cũng phải phát điên
---
Tên LangGrinch đặt ra, có chút gì đó đấy, nhưng thật hay giả thì còn phải chờ tuyên bố chính thức
---
Trời ơi, đống thư viện này một cái còn yếu hơn cái kia, sao còn có người dám dùng AI Agent quy mô lớn vậy
---
Cảnh báo của Cyata có đáng tin cậy hay không thì chưa nói, nhưng lỗ hổng này nếu thật sự tồn tại thì phải vá ngay đi chứ
---
Cảm giác vấn đề an toàn của Web3 và AI mãi không theo kịp tốc độ xảy ra rủi ro……
---
Làm sao LangChain còn có thể có lỗ hổng sơ đẳng như thế này, chẳng phải là bị mất mặt sao
---
Toàn ngành cảnh giác? Tôi nghĩ đa số người chắc chẳng quan tâm đâu haha
---
Lại là những câu như "dao động lâu dài", "thông tin nhạy cảm", rốt cuộc ai đã bị dính phải rồi không
Xem bản gốcTrả lời0
GasFeeTherapist
· 10giờ trước
Lại một thư viện cơ bản gặp sự cố, LangChain lần này thật sự hơi quá rồi... nhanh chóng kiểm tra xem dự án của bạn có bị ảnh hưởng không
Công nghệ cốt lõi của AI代理 hiện đang gặp phải những thiếu sót chết người: cảnh báo lỗ hổng 'LangChain'LangGrinch'
Nguồn: TokenPost Tiêu đề gốc: AI 요원 핵심 기술에 치명적 결함… 랭체인 ‘LangGrinch’ 경보 발령 Liên kết gốc: Thư viện quan trọng trong việc sử dụng AI代理’LangChain核心(langchain-core)’ đã phát hiện ra lỗ hổng bảo mật nghiêm trọng. Vấn đề này được đặt tên là ‘LangGrinch’, cho phép kẻ tấn công trộm cắp thông tin nhạy cảm từ hệ thống AI. Lỗ hổng này có thể làm lung lay nền tảng an ninh của nhiều ứng dụng AI trong thời gian dài, gây cảnh báo toàn ngành.
Công ty khởi nghiệp an ninh AI Cyata Security đã công khai lỗ hổng này dưới dạng CVE-2025-68664, và trong hệ thống đánh giá lỗ hổng thống nhất (CVSS) đã được xếp mức độ nguy hiểm 9.3. Vấn đề cốt lõi nằm ở các hàm phụ nội bộ trong lõi LangChain, trong quá trình serialize và deserialize có thể nhầm lẫn đầu vào của người dùng là đối tượng đáng tin cậy. Kẻ tấn công có thể lợi dụng kỹ thuật ‘tiêm lệnh gợi ý(prompt injection)’ để chèn khóa ký hiệu nội bộ vào cấu trúc đầu ra do代理 tạo ra, khiến nó sau đó bị xử lý như đối tượng đáng tin cậy.
Lõi LangChain đóng vai trò then chốt trong nhiều khung AI代理, trong 30 ngày gần đây đã có hàng chục triệu lượt tải xuống, tổng cộng hơn 847 triệu lần. Xét toàn bộ hệ sinh thái LangChain và các ứng dụng liên quan, phạm vi ảnh hưởng của lỗ hổng này sẽ rất rộng.
Nhà nghiên cứu an ninh của Cyata, Yarden Forrat, cho biết: “Lỗ hổng này không chỉ là vấn đề deserialize, mà còn xảy ra ngay trong quá trình serialize, điều này rất bất thường. Quá trình lưu trữ, truyền tải và khôi phục dữ liệu cấu trúc do gợi ý AI tạo ra đã tự nó mở ra các mặt trận tấn công mới.” Cyata đã xác nhận có 12 đường tấn công rõ ràng, có thể phát triển thành nhiều kịch bản khác nhau từ một gợi ý duy nhất.
Khi tấn công kích hoạt, có thể dẫn đến rò rỉ toàn bộ biến môi trường qua yêu cầu HTTP từ xa, trong đó bao gồm các thông tin nhạy cảm như chứng thực đám mây, URL truy cập cơ sở dữ liệu, thông tin cơ sở dữ liệu vector và khóa API của LLM. Đặc biệt, lỗ hổng này là do lỗi cấu trúc chỉ xuất hiện trong chính lõi LangChain, không liên quan đến các công cụ bên thứ ba hoặc tích hợp bên ngoài. Cyata gọi đây là “mối đe dọa tồn tại trong tầng pipeline hệ sinh thái”, thể hiện sự cảnh giác cao độ.
Bản vá bảo mật để khắc phục vấn đề đã được phát hành riêng cho các phiên bản LangChain 1.2.5 và 0.3.81. Trước khi công khai, Cyata đã thông báo trước cho nhóm vận hành LangChain, nhóm này đã thực hiện các biện pháp ứng phó tức thì và triển khai các giải pháp tăng cường an ninh lâu dài.
Giám đốc sáng lập kiêm CEO của Cyata, Shahar Tal, nói: “Khi hệ thống AI bắt đầu triển khai quy mô lớn vào thực tế ngành, quyền hạn và phạm vi quyền lực cuối cùng của hệ thống đã trở thành vấn đề an ninh cốt lõi, vượt ra ngoài việc thực thi mã. Trong kiến trúc ID代理, việc giảm quyền và tối thiểu hóa phạm vi ảnh hưởng đã trở thành các yếu tố thiết kế cần thiết.”
Sự kiện này sẽ trở thành cơ hội để ngành công nghiệp suy ngẫm, thúc đẩy việc xem xét lại nền tảng thiết kế an ninh trong ngành AI, đặc biệt trong thời đại tự động hóa代理 ngày càng thay thế can thiệp thủ công.