AID-H-019.001
極高
URL Normalization & Allowlist Filtering
只要是由呼叫者輸入觸發的伺服器端抓取,都應該統一走同一層安全封裝:先正規化網址、解析主機名稱,並在真正建立連線之前,拒絕任何不是公開可路由的位址。0.12.3 版的修補加的就是這一道檢查,也正是它讓圖片載入功能回到「只載入圖片」,而不是變成一個通用的請求工具。
LMDeploy 是上海人工智慧實驗室推出的工具組,用來壓縮、部署並提供語言模型與視覺語言模型的服務,對外提供相容於 OpenAI 格式的 API。問題在於,只要對話請求的 image_url 欄位填入任何 http 開頭的網址,伺服器就會照單抓取,完全不檢查那個網址指向哪裡,這就是 CVE-2026-33626(CVE 是公開資安漏洞的識別編號)。資安公司 Sysdig 在資安公告發布後 12 小時 31 分鐘,就在自家蜜罐上記錄到第一次攻擊嘗試:攻擊者在八分鐘內,用這個圖片載入功能去探測 AWS 的執行個體中繼資料服務、Redis、MySQL 與一個管理介面。