正在開啟 SecureFlowLangGraph checkpointer 的 SQL 注入與反序列化遠端程式碼執行
案例摘要與來源

AIDEFEND SecureFlow / SecureFlow 案例索引

Check Point Research aidefend-sf0016

LangGraph checkpointer 的 SQL 注入與反序列化遠端程式碼執行

  • 自主式 agent
  • 系統入侵與遠端程式碼執行
  • 模型投毒與完整性破壞

Check Point Research 示範了一條攻擊鏈:從使用者可控的 LangGraph SQLite checkpointer filter key 開始,經由 UNION 回傳一筆假的 checkpoint 資料列,最後走到不安全的 MsgPack 物件重建。LangGraph 官方的資安公告,把這個反序列化問題描述為縱深防禦(defence-in-depth)層級的缺陷,通常需要具權限的 checkpoint 儲存區寫入權才能利用,並表示他們不知道在現有部署中有實際可行的攻擊路徑;這條流程明確保留了雙方看法的差異。另外還有一個 Redis 注入問題,它與這條 SQLite 遠端程式碼執行鏈平行存在,兩者並未串在一起。

對應的威脅技術

來源