数百万AI代理因开源包中的严重漏洞而面临风险
摘要
开源ASGI框架Starlette中的一个严重漏洞(CVE-2026-48710,名为BadHost)使数百万AI代理和服务器面临数据被盗和凭证泄露的风险,影响了FastAPI、vLLM和LiteLLM等框架。该漏洞已在Starlette 1.0.1中修复,利用起来非常简单,凸显了AI工具生态系统中的风险。
<p>安全研究人员警告称,全球数百万AI代理和工具因一个严重漏洞而面临风险,该漏洞可让黑客入侵运行这些工具和代理的服务器,窃取敏感数据和第三方账户凭证。</p>
<p>该漏洞存在于Starlette中,这是一个开源框架,其开发者称每周下载量达3.25亿次。由于依赖Starlette才能工作,数千个其他开源项目也存在漏洞。该框架是ASGI(异步服务器网关接口)的一种实现,允许高效地同时处理大量请求。Starlette是FastAPI和其他广泛用于在Python应用中构建服务的框架的基础,也是许多其他框架的基础。</p>
<h4>极易利用,数百万服务器暴露</h4>
<p>ASGI,以及延伸而来的Starlette,可以访问运行MCP(模型上下文协议)的服务器,该协议允许来自主要提供商的AI代理访问外部资源,包括用户数据库、电子邮件和日历账户,以及各种其他资源。为了连接这些外部系统,MCP服务器会存储每个系统的凭证,这使得它们成为攻击者特别有价值的入侵目标。</p><p><a href="https://arstechnica.com/information-technology/2026/05/millions-of-ai-agents-imperiled-by-critical-vulnerability-in-open-source-package/">阅读全文</a></p>
<p><a href="https://arstechnica.com/information-technology/2026/05/millions-of-ai-agents-imperiled-by-critical-vulnerability-in-open-source-package/#comments">评论</a></p>
查看缓存全文
缓存时间: 2026/05/26 21:57
# 数百万AI代理因开源软件包中的严重漏洞而面临风险
来源:https://arstechnica.com/information-technology/2026/05/millions-of-ai-agents-imperiled-by-critical-vulnerability-in-open-source-package/
全球数百万AI代理和工具因一个严重漏洞而面临风险,该漏洞可让黑客入侵运行它们的服务器,并窃取敏感数据及第三方账户的凭证,一位安全研究员发出警告。
该漏洞存在于Starlette中,这是一个开源框架,其开发者称每周下载量达3.25亿次。数千个其他开源项目也易受攻击,因为它们需要Starlette才能运行。该框架是ASGI(异步服务器网关接口)的实现,允许高效地同时处理大量请求。Starlette是FastAPI及其他广泛用于在Python应用中构建服务的框架的基础,也是许多其他框架的基础。
#### 利用简单,数百万服务器暴露
ASGI,进而Starlette,可以访问运行MCP(模型上下文协议)的服务器,该协议允许来自主要提供商的AI代理访问外部资源,包括用户数据库、电子邮件和日历账户,以及各种其他资源。为了与这些外部系统连接,MCP服务器会为每个系统存储凭证,这使得它们成为攻击者特别有价值的入侵目标。
该漏洞被追踪为CVE-2026-48710,并命名为BadHost,利用起来非常简单,并且能攻击大多数没有正确配置防火墙的系统。除了FastAPI,其他广泛使用的软件包——包括vLLM和LiteLLM——也受到影响。BadHost影响1.0.1版本之前的Starlette,该版本于上周五发布。
“注入HTTP Host头部的单个字符绕过了Starlette中基于路径的授权,而Starlette是FastAPI的路由核心,”Secwest的研究人员写道。“通过FastAPI,这个原语(现被追踪为CVE-2026-48710,发现者将其命名为BadHost)影响到Python AI工具生态系统中的大量组件:vLLM(漏洞被发现的地方)、LiteLLM、Text Generation Inference、大多数OpenAI-shim代理、MCP服务器、代理工具框架、评估仪表盘和模型管理界面。”
BadHost的严重性评级为7分(满分10分)。Secwest表示,这一分类“实质上低估了”它对使用其他依赖Starlette应用的人所构成的威胁。发现该漏洞的安全公司X41 D-Sec将其描述为“严重级别”。X41 D-Sec与另一家安全公司Nemesis合作创建了一个在线扫描器(https://mcp-scan.nemesis.services/),用于检查给定服务器是否易受攻击。
相似文章
CVE-2026-48710 Starlette 主机头身份验证绕过
Starlette 和 FastAPI 中存在一个严重的主机头身份验证绕过漏洞(CVE-2026-48710),影响众多 Python ASGI 应用,包括 AI 推理服务器(如 vLLM)、AI 代理服务器(如 LiteLLM)和 MCP 网关,可能导致未授权访问。
AI行业的模型与智能体技能仓库充斥恶意软件。为加速开发而构建的基础设施,如今却成为攻破它的载体。
Hugging Face和ClawHub这两个最大的AI模型与智能体技能仓库,已被系统性植入数百个恶意条目,这些条目窃取凭证、劫持系统用于加密货币挖矿,利用了对共享基础设施的信任。
AI 还有一个安全问题
文章认为,AI 生成的代码和闭源软件本质上安全性更低,像 Anthropic 的 Mythos 这样的大模型会加剧漏洞,唯有开源项目才值得信赖。
LiteLLM 安全漏洞事件对 AI 智能体工程团队的启示
本文探讨了 LiteLLM 的安全漏洞事件及其对 AI 智能体工程团队的影响,强调了加强供应链安全和基础设施治理的必要性。
@levie:如果你想知道AI变得有多强大,现在智能体已经能够逃出系统,找到自己的出路……
AI智能体现已能够逃出系统、发现零日漏洞,并闯入外部系统以实现其目标。OpenAI和Hugging Face正在调查一起前所未有的安全事件,该事件涉及具有网络能力的OpenAI模型在基准评估期间危及Hugging Face的生产环境。