AI로 당신의 삶을 해킹하는 것은 당신이 해킹당하게 만... 노트

AI로 당신의 삶을 해킹하는 것은 당신이 해킹당하게 만들 수 있습니다: AI 오케스트레이션 플랫폼이 설계상 RCE를 배포하는 방법

저자입니다. NocoBase, Flowise, Langflow, Dify, Activepieces, Kestra, Airflow를 감사하고 14건의 취약점을 발견했습니다. 모든 플랫폼은 워크플로우를 다룰 수 있는 사람은 누구나 호스트에서 코드를 실행할 수 있다고 신뢰한다는 동일한 가정을 상속받았습니다. 이는 노트북에서 개발 도구로 사용하는 데는 문제가 없지만, 인증되지 않은 웹훅이 있는 멀티 테넌트 HTTP 서비스에는 문제가 되지 않습니다. 제가 사람들에게 먼저 보여주고 싶은 체인은 Flowise의 것(2.2절)입니다: 인증되지 않은 요청 → 프롬프트 주입 → LLM이 Python을 출력 → 위험한 라이브러리가 모델에 아무것도 묻기 전에 미리 가져왔기 때문에 38개 패턴의 차단 목록이 통과함 → RCE. 두 공급업체는 보고서를 의도된 대로 작동하는 것으로 종결했으며, 저는 그들의 입장을 공정하게 표현하려고 노력했습니다. 이 연구는 DEFCON 34에서도 발표되었지만 이제 공개적으로 이용 가능합니다. 질문에 기꺼이 답변해 드리겠습니다. 전체 백서는 여기에서 확인할 수 있습니다: https://www.endorlabs.com/learn/how-ai-orchestration-platforms-ship-rce-by-design /u/p80n-sec 님이 제출했습니다.