数百万AI代理因开源包中的严重漏洞而面临风险

Ars Technica 新闻

摘要

开源ASGI框架Starlette中的一个严重漏洞(CVE-2026-48710,名为BadHost)使数百万AI代理和服务器面临数据被盗和凭证泄露的风险,影响了FastAPI、vLLM和LiteLLM等框架。该漏洞已在Starlette 1.0.1中修复,利用起来非常简单,凸显了AI工具生态系统中的风险。

<p>安全研究人员警告称,全球数百万AI代理和工具因一个严重漏洞而面临风险,该漏洞可让黑客入侵运行这些工具和代理的服务器,窃取敏感数据和第三方账户凭证。</p> <p>该漏洞存在于Starlette中,这是一个开源框架,其开发者称每周下载量达3.25亿次。由于依赖Starlette才能工作,数千个其他开源项目也存在漏洞。该框架是ASGI(异步服务器网关接口)的一种实现,允许高效地同时处理大量请求。Starlette是FastAPI和其他广泛用于在Python应用中构建服务的框架的基础,也是许多其他框架的基础。</p> <h4>极易利用,数百万服务器暴露</h4> <p>ASGI,以及延伸而来的Starlette,可以访问运行MCP(模型上下文协议)的服务器,该协议允许来自主要提供商的AI代理访问外部资源,包括用户数据库、电子邮件和日历账户,以及各种其他资源。为了连接这些外部系统,MCP服务器会存储每个系统的凭证,这使得它们成为攻击者特别有价值的入侵目标。</p><p><a href="https://arstechnica.com/information-technology/2026/05/millions-of-ai-agents-imperiled-by-critical-vulnerability-in-open-source-package/">阅读全文</a></p> <p><a href="https://arstechnica.com/information-technology/2026/05/millions-of-ai-agents-imperiled-by-critical-vulnerability-in-open-source-package/#comments">评论</a></p>
查看原文
查看缓存全文

缓存时间: 2026/05/26 21:57

# 数百万AI代理因开源软件包中的严重漏洞而面临风险 来源:https://arstechnica.com/information-technology/2026/05/millions-of-ai-agents-imperiled-by-critical-vulnerability-in-open-source-package/ 全球数百万AI代理和工具因一个严重漏洞而面临风险,该漏洞可让黑客入侵运行它们的服务器,并窃取敏感数据及第三方账户的凭证,一位安全研究员发出警告。 该漏洞存在于Starlette中,这是一个开源框架,其开发者称每周下载量达3.25亿次。数千个其他开源项目也易受攻击,因为它们需要Starlette才能运行。该框架是ASGI(异步服务器网关接口)的实现,允许高效地同时处理大量请求。Starlette是FastAPI及其他广泛用于在Python应用中构建服务的框架的基础,也是许多其他框架的基础。 #### 利用简单,数百万服务器暴露 ASGI,进而Starlette,可以访问运行MCP(模型上下文协议)的服务器,该协议允许来自主要提供商的AI代理访问外部资源,包括用户数据库、电子邮件和日历账户,以及各种其他资源。为了与这些外部系统连接,MCP服务器会为每个系统存储凭证,这使得它们成为攻击者特别有价值的入侵目标。 该漏洞被追踪为CVE-2026-48710,并命名为BadHost,利用起来非常简单,并且能攻击大多数没有正确配置防火墙的系统。除了FastAPI,其他广泛使用的软件包——包括vLLM和LiteLLM——也受到影响。BadHost影响1.0.1版本之前的Starlette,该版本于上周五发布。 “注入HTTP Host头部的单个字符绕过了Starlette中基于路径的授权,而Starlette是FastAPI的路由核心,”Secwest的研究人员写道。“通过FastAPI,这个原语(现被追踪为CVE-2026-48710,发现者将其命名为BadHost)影响到Python AI工具生态系统中的大量组件:vLLM(漏洞被发现的地方)、LiteLLM、Text Generation Inference、大多数OpenAI-shim代理、MCP服务器、代理工具框架、评估仪表盘和模型管理界面。” BadHost的严重性评级为7分(满分10分)。Secwest表示,这一分类“实质上低估了”它对使用其他依赖Starlette应用的人所构成的威胁。发现该漏洞的安全公司X41 D-Sec将其描述为“严重级别”。X41 D-Sec与另一家安全公司Nemesis合作创建了一个在线扫描器(https://mcp-scan.nemesis.services/),用于检查给定服务器是否易受攻击。

相似文章

CVE-2026-48710 Starlette 主机头身份验证绕过

Lobsters Hottest

Starlette 和 FastAPI 中存在一个严重的主机头身份验证绕过漏洞(CVE-2026-48710),影响众多 Python ASGI 应用,包括 AI 推理服务器(如 vLLM)、AI 代理服务器(如 LiteLLM)和 MCP 网关,可能导致未授权访问。

AI 还有一个安全问题

Lobsters Hottest

文章认为,AI 生成的代码和闭源软件本质上安全性更低,像 Anthropic 的 Mythos 这样的大模型会加剧漏洞,唯有开源项目才值得信赖。