Zafran
aidefend-sf0015
ChainLeak:Chainlit 任意檔案讀取與 SSRF,一路通到雲端
- AI 基礎設施
- 資料外洩
- 憑證與身分竊取
Zafran 通報了 Chainlit 中的 ChainLeak 系列漏洞:攻擊者可以任意讀取伺服器上的檔案、跨使用者取得提示詞與回覆的快取內容,並透過 element 的 URL 處理進行伺服器端請求偽造(SSRF,攻擊者讓應用程式伺服器代替他連線到原本無法從外部存取的內部服務)。這條路徑讓 AI 框架的輔助 API 一路通到 secrets 與雲端被接管的風險。