Check Point Research
aidefend-sf0016
LangGraph checkpointer 的 SQL 注入與反序列化遠端程式碼執行
- 自主式 agent
- 系統入侵與遠端程式碼執行
- 模型投毒與完整性破壞
Check Point Research 示範了一條攻擊鏈:從使用者可控的 LangGraph SQLite checkpointer filter key 開始,經由 UNION 回傳一筆假的 checkpoint 資料列,最後走到不安全的 MsgPack 物件重建。LangGraph 官方的資安公告,把這個反序列化問題描述為縱深防禦(defence-in-depth)層級的缺陷,通常需要具權限的 checkpoint 儲存區寫入權才能利用,並表示他們不知道在現有部署中有實際可行的攻擊路徑;這條流程明確保留了雙方看法的差異。另外還有一個 Redis 注入問題,它與這條 SQLite 遠端程式碼執行鏈平行存在,兩者並未串在一起。