⚛️較早收集於 10m

關鍵「BadHost」漏洞威脅數百萬個 AI 代理

關鍵「BadHost」漏洞威脅數百萬個 AI 代理
PostLinkedIn
⚛️閱讀原文: Ars Technica AI
#cybersecurity#securitystarlettestarlette

💡每週 3.25 億次下載的套件出現關鍵漏洞,數百萬個 AI 代理面臨風險。請立即檢查您的技術堆疊。

⚡ 30-Second TL;DR

有什麼變化

「BadHost」漏洞影響了廣泛使用的 Starlette 套件。

為什麼重要

此漏洞可能允許攻擊者入侵 AI 代理,進而導致未經授權的數據存取或控制。開發人員必須優先進行修補,以防止代理工作流程遭到大規模利用。

下一步行動

請立即審核您的依賴樹,並將 Starlette 套件更新至最新的修補版本,以確保您的 AI 代理安全。

誰應關注:Developers & AI Engineers

關鍵要點

  • 「BadHost」漏洞影響了廣泛使用的 Starlette 套件。
  • Starlette 每週有 3.25 億次下載,顯示其對下游影響巨大。
  • 該漏洞特別威脅到建立在此框架上的 AI 代理。

🧠 深度解析

背景與延伸:來自公開資料,非原文內容。引用 21 個來源。

🔑 增強重點摘要

  • 「BadHost」漏洞(CVE-2026-48710)是一種認證繞過漏洞,透過惡意構造的HTTP Host標頭來欺騙Starlette的URL重建邏輯,導致身份驗證中介軟體誤判請求路徑,從而繞過安全檢查。
  • 此漏洞由X41 D-Sec研究人員在OSTIF贊助的審計中發現,並於2026年5月22日發布了協調公告,影響Starlette 1.0.1版本之前的版本,修復於1.0.1版本。
  • 由於Starlette是FastAPI、vLLM和LiteLLM等主流Python AI基礎設施的底層框架,此漏洞對依賴這些框架的數十萬個GitHub儲存庫構成威脅,攻擊需要使用原始TCP套接字,因為標準HTTP客戶端會自動規範Host標頭。

🛠️ 技術深入

  • 「BadHost」漏洞(CVE-2026-48710)的機制在於Starlette在重建完整URL時,會將scheme、Host標頭和請求路徑拼接起來,但1.0.1版本之前的Starlette並未驗證Host標頭的有效性。
  • 攻擊者可透過構造如Host: example.com/health?x=的惡意Host標頭,使Starlette將request.url.path重建為/health,而路由器仍將請求導向實際的HTTP路徑(例如/admin)。
  • 這種request.url.path與實際HTTP路徑之間的不一致,導致依賴request.url.path進行檢查的身份驗證中介軟體被繞過,無論是允許列表(allowlist)還是拒絕列表(denylist)模式都可能受到影響。
  • 值得注意的是,Starlette的requires()裝飾器和FastAPI的Depends()/Security()等在實際路由層面執行的安全機制,並不受此類攻擊的影響。
  • 除了「BadHost」之外,Starlette近期還存在其他重要漏洞,例如:
    • CVE-2025-62727:透過HTTP Range標頭合併觸發O(n^2)時間複雜度處理,導致FileResponse服務的拒絕服務(DoS),已在0.49.1版本中修復。
    • CVE-2024-47874:在處理不帶檔案名的multipart/form-data大檔案時可能導致拒絕服務,已在0.40.0版本中修復。
    • CVE-2025-54121:在解析multipart表單中的大檔案時可能阻塞主執行緒,導致拒絕服務,已在0.47.2版本中修復。

🔮 前景展望AI analysis grounded in cited sources

AI代理將面臨更嚴格的底層框架安全審查。
「BadHost」漏洞專門針對AI代理,因為它們普遍依賴Starlette和模型上下文協議(MCP)進行外部通訊和工具調用,使其成為認證繞過的主要目標。
開發者需要採用更強健的Host標頭驗證和輸入淨化實踐。
「BadHost」漏洞的性質突顯了URL組件處理中的關鍵疏忽,要求明確驗證HTTP標頭,特別是Host標頭,以防止類似的認證繞過。
安全社群將優先對基礎AI基礎設施組件進行審計。
鑑於Starlette作為許多AI框架(如FastAPI、vLLM、LiteLLM)基礎的廣泛使用及其龐大的下載量,此漏洞強調了對支撐關鍵AI系統的核心開源函式庫進行持續、深入安全審計的必要性。

時間線

2018
Tom Christie開始開發Starlette框架。
2022-09
GitHub上討論了`url_for()`信任未經驗證的Host標頭可能導致安全問題。
2024-10-15
CVE-2024-47874(透過multipart/form-data導致DoS)漏洞被披露。
2025-09
Starlette和Uvicorn專案轉移到Marcelo Trylesinski的GitHub帳戶下。
2025-10-28
CVE-2025-62727(透過Range標頭合併導致O(n^2) DoS)漏洞被披露。
2026-03-22
Starlette 1.0版本正式發布。
2026-05-22
X41 D-Sec研究人員發布了關於「BadHost」(CVE-2026-48710)的協調公告。
📰

AI 週報

閱讀本週精選 AI 大事摘要 →

👉相關動態

AI 策展新聞聚合。所有內容版權歸原始發布者所有。
原始來源: Ars Technica AI

這是摘要,不是原文。去看原站,或訂閱每週簡報。

每週 AI 簡報

每週一封,可隨時退訂。