Dify漏洞可致攻击者跨租户窃听AI数据,超百万应用受影响
Dify平台存在的多个高危漏洞可能导致敏感AI数据在租户间泄露潜在影响超过100万个应用程序。该平台为AI工作流、聊天机器人和检索增强生成RAG管道提供支持已被沃尔沃、马士基、松下和赛默飞世尔等众多企业广泛采用。跨租户数据泄露风险研究团队发现四个安全漏洞其中包含两个关键漏洞CVE-2026-41947CVSS 9.1和CVE-2026-41948CVSS 9.4。其中三个漏洞可导致Dify多租户云部署环境遭受跨租户攻击使攻击者能够访问其他客户的数据。最严重的漏洞允许攻击者在未经租户验证的情况下直接配置受害者应用程序的追踪功能。利用此漏洞攻击者可完整获取包括用户提问和模型响应在内的全部聊天记录从而建立持久的数据外泄通道。插件守护进程漏洞另一个关键漏洞影响Dify的Plugin Daemon服务。由于输入处理不当攻击者可通过精心构造的GET和POST请求利用路径遍历漏洞访问内部API。值得注意的是这些端点无需身份验证极大提高了漏洞利用风险。文件处理机制缺陷漏洞还影响Dify的文件处理机制研究人员发现攻击者能够未经授权预览其他租户上传的文档仅凭文件UUID即可访问PDF和图像等敏感文件将现有文件标识符附加至新消息诱骗AI模型泄露文件内容这些漏洞源于薄弱的权限执行和间接访问控制模型导致跨租户及租户内部数据泄露风险并存。过时组件遗留风险除逻辑缺陷外Dify被发现使用存在CVE-2024-5846释放后重用漏洞的旧版PDFium组件。该漏洞在披露后仍存在于生产环境长达18个月攻击者可能通过上传恶意PDF文件实施利用。这暴露出AI平台在处理不可信文件格式时普遍存在的沙箱隔离和依赖管理不足问题。修复与缓解措施Dify已发布1.14.2版本修复CVE-2026-41947、CVE-2026-41949和CVE-2026-41950针对CVE-2026-41948的补丁已合并并将于后续版本发布。安全团队应立即升级至最新版本部署WAF规则阻断路径遍历攻击监控插件和文件相关端点的可疑活动并尽可能减少Dify实例的公开暴露。AI基础设施系统性风险这些发现属于Zafran暗面计划的研究成果该计划专注于揭示AI基础设施的系统性弱点。与先前对Chainlit框架的研究类似本次披露凸显出现代AI系统基于微服务和容器化环境的架构特性会引入传统安全工具难以检测的新攻击面。为此Zafran开发了影子容器镜像组件增强技术可提升对容器镜像内应用层漏洞的可见性。典型攻击场景显示攻击者注册免费Dify云账户后可识别公共AI应用、提取其内部App ID并静默启用追踪功能从而持续获取所有用户交互数据而不被发现。随着AI应用加速普及这些漏洞凸显出加强隔离措施、安全架构设计和提升AI供应链可见性的紧迫需求。

相关新闻

计算机毕业设计之基于SSM的济南南部山区旅游管理系统

计算机毕业设计之基于SSM的济南南部山区旅游管理系统

随着经济的发展,互联网络时代也在飞速进步,每个行业都在努力发展现在先进技术,通过这些先进的技术来提高自己的水平和优势。本文将讲述设计开发一个济南南部山区旅游管理系统,这个济南南部山区旅游管理系统包括二个部分&#xff1…

2026/6/26 15:06:57阅读更多 →
高温线缆电气性能与机械性能平衡技术

高温线缆电气性能与机械性能平衡技术

引言高温线缆在众多领域发挥着至关重要的作用。在航天航空、国防科技等高端领域,高温线缆是确保设备稳定运行的关键部件;在石油化工、电力通讯等行业,它则承担着传输信号和电力的重任。其性能的优劣直接影响到整个系统的稳定性和可靠性。然而…

2026/6/26 15:06:57阅读更多 →
5分钟掌握KeymouseGo:跨平台开源鼠标键盘自动化终极指南

5分钟掌握KeymouseGo:跨平台开源鼠标键盘自动化终极指南

5分钟掌握KeymouseGo:跨平台开源鼠标键盘自动化终极指南 【免费下载链接】KeymouseGo 类似按键精灵的鼠标键盘录制和自动化操作 模拟点击和键入 | automate mouse clicks and keyboard input 项目地址: https://gitcode.com/gh_mirrors/ke/KeymouseGo 厌倦了…

2026/6/26 15:06:57阅读更多 →
5个场景掌握N_m3u8DL-RE:终极流媒体下载解决方案

5个场景掌握N_m3u8DL-RE:终极流媒体下载解决方案

5个场景掌握N_m3u8DL-RE:终极流媒体下载解决方案 【免费下载链接】N_m3u8DL-RE Cross-Platform, modern and powerful stream downloader for MPD/M3U8/ISM. English/简体中文/繁體中文. 项目地址: https://gitcode.com/GitHub_Trending/nm3/N_m3u8DL-RE N_…

2026/6/26 16:22:09阅读更多 →
周纪四(第1部分,共2部分)

周纪四(第1部分,共2部分)

本部分关键词:一个饿死在自家宫殿里的改革者、一个斩首二十四万的杀神、一个射天鞭地的疯子国王——战国版"作死者联盟"。原文说了啥: 本部分覆盖原文从赧王十八年(前297年)到赧王三十一年(前284年&#xff…

2026/6/26 16:22:09阅读更多 →
政务系统SQL注入漏洞实战:从手工探测到自动化利用与防御

政务系统SQL注入漏洞实战:从手工探测到自动化利用与防御

1. 项目概述:一次典型的政务系统安全审计实战最近在参与一个智慧政务系统的渗透测试项目时,遇到了一个名为“数字通云平台”的系统。这类平台通常整合了人事、财务、OA等多种功能,是政府单位数字化转型的核心。在对其中的薪资查询模块&#x…

2026/6/26 16:22:09阅读更多 →
DLSS Swapper终极指南:3步释放显卡潜能,让游戏帧率飙升50%

DLSS Swapper终极指南:3步释放显卡潜能,让游戏帧率飙升50%

DLSS Swapper终极指南:3步释放显卡潜能,让游戏帧率飙升50% 【免费下载链接】dlss-swapper 项目地址: https://gitcode.com/GitHub_Trending/dl/dlss-swapper DLSS Swapper是一款革命性的游戏优化工具,专为NVIDIA显卡用户设计&#xf…

2026/6/26 16:22:09阅读更多 →
如何快速找回加密压缩包密码?这个免费工具帮你3分钟搞定!

如何快速找回加密压缩包密码?这个免费工具帮你3分钟搞定!

如何快速找回加密压缩包密码?这个免费工具帮你3分钟搞定! 【免费下载链接】ArchivePasswordTestTool 利用7zip测试压缩包的功能 对加密压缩包进行自动化测试密码 项目地址: https://gitcode.com/gh_mirrors/ar/ArchivePasswordTestTool 你是否曾经…

2026/6/26 16:22:09阅读更多 →
热血少年:把理想“种”进日常,用一张图告别三分钟热度

热血少年:把理想“种”进日常,用一张图告别三分钟热度

理想谁都有,难的是天天做。这篇教程写给所有热血少年:怎么把口号变成看得见的计划,再用一张PPT把梦想“锚定”在每天的生活里,让坚持变得有迹可循。 你有没有过这种时候?深夜刷到一条励志视频,心里那团火“…

2026/6/26 16:17:08阅读更多 →
【人工智能】一文搞定到底什么是智能体

【人工智能】一文搞定到底什么是智能体

【人工智能】一文搞定到底什么是智能体 一文搞定到底什么是智能体【人工智能】一文搞定到底什么是智能体一. LM,WorkFlow,Agent分别有什么么不同二. Agent的思考过程是怎样的三. Agent的五个核心部分1)LLM2)Prompt3)Me…

2026/6/26 11:03:22阅读更多 →
嵌入式GUI控件实战:ROTARY、SCROLLBAR、SLIDER原理与应用

嵌入式GUI控件实战:ROTARY、SCROLLBAR、SLIDER原理与应用

1. 嵌入式GUI控件:从原理到实战的深度解析在嵌入式系统开发中,图形用户界面(GUI)的设计与实现往往是项目从“能用”到“好用”的关键一跃。不同于资源充沛的PC或移动平台,嵌入式设备的GUI需要在有限的CPU性能、内存空间…

2026/6/26 4:15:25阅读更多 →
Google AI Studio 300美元额度的真相与实战指南

Google AI Studio 300美元额度的真相与实战指南

1. 这300美金不是“送钱”,而是Google埋下的第一道技术门槛 你看到标题里那个醒目的“$300美金”时,第一反应可能是:又一个免费额度?领完就完事?我亲手试过——这300美金根本不是红包,而是一张入场券&…

2026/6/26 9:29:01阅读更多 →
HPE (慧与) 服务器专用 ESXi 9 全套官方定制资源详解 + 完整部署升级教程

HPE (慧与) 服务器专用 ESXi 9 全套官方定制资源详解 + 完整部署升级教程

一、前言:企业运维痛点与资源价值自博通收购 VMware 之后,原 VMware 公开免费下载渠道全面关闭,企业运维人员想要获取适配 HPE 慧与服务器的 ESXi 9 原厂镜像,必须注册博通账号、绑定有效授权才能下载,无授权账号无法获…

2026/6/26 0:02:15阅读更多 →
Kotlin的@JvmStatic与@JvmField:与Java互操作的注解

Kotlin的@JvmStatic与@JvmField:与Java互操作的注解

Kotlin作为一门现代编程语言,与Java的互操作性一直是其核心优势之一。为了让Kotlin代码能够无缝对接Java,Kotlin提供了多种注解来优化互操作体验,其中JvmStatic和JvmField是两个关键注解。它们分别用于解决静态成员和字段在Java中的访问问题&…

2026/6/26 0:02:15阅读更多 →
深入解析musl libc中的mmap实现源码

深入解析musl libc中的mmap实现源码

最近在阅读musl libc源码时,发现其mmap的实现非常精妙,特分享给大家。 一、代码整体结构 这段代码实现了__mmap函数,并通过weak_alias导出为mmap。这是典型的musl libc风格——提供弱符号以便用户可以重写。 weak_alias(__mmap, mmap); 二…

2026/6/26 0:02:15阅读更多 →