微软最新推出的nlweb协议被安全团队发现存在严重漏洞,攻击者可借此窃取api密钥等核心数据,官方现已完成修复。
it之家8月6日消息,在今年5月的build开发者大会上,微软正式发布了名为nlweb的全新协议,将其定位为“面向智能体网络的html语言”,旨在让任意网站或应用程序都能具备类似chatgpt那样的智能搜索能力。这一协议的推出,原本被视为微软在ai生态布局中的关键一步,意图降低开发者构建智能交互的门槛,让更多普通网站也能“一键变身”ai应用。
但安全研究人员近期发现,nlweb协议中隐藏着一个相当危险的缺陷。借助这个漏洞,任何远程用户都能轻松读取系统内部的敏感文件,例如配置文件、环境变量文件,甚至包括openai或gemini的api密钥。这意味着,只要目标服务器部署了nlweb,攻击者就能像翻看一本打开的书一样,直接读取那些本应被严格保护的核心数据。
研究人员解释称,这一漏洞本质上属于经典的路径遍历问题。攻击者利用它的方式“简单到就像在浏览器里输入一个错误的网址那样轻松”,无需复杂操作就能直接访问系统配置文件、.env文件等存储着api密钥的敏感信息。这种低门槛的攻击方式,让安全社区感到担忧——因为它不需要高超的技术,只需要一点点好奇心,就能撬开一扇本应锁好的门。
该漏洞由安全研究员aonan guan和lei wang于5月28日上报给微软,距离nlweb正式发布仅仅过去几周时间。it之家注意到,微软已于7月1日推送了修复补丁,但并未就这一问题发布cve安全公告。这种“悄悄修复、不公开通报”的做法,在安全圈内引发了不少讨论。毕竟,cve编号不仅是漏洞的“身份证”,更是行业透明度和用户知情权的重要保障。
两位研究员持续催促微软发布cve编号,但微软方面显得并不积极。微软发言人ben hope回应称:“该问题已得到负责任地报告,我们更新了开源代码库。微软没有在任何正式产品中使用受影响的代码。使用该代码库的客户会自动获得保护。”这番表态虽然解释了微软的立场,但并未完全打消外界的疑虑——尤其是对于那些已经将nlweb部署到生产环境中的开发者而言。
guan指出,nlweb的用户“必须自行获取并部署一个新构建版本,才能彻底消除这个漏洞”,否则任何对外公开的nlweb部署“依然极易遭到未授权读取,从而导致包含api密钥的.env文件泄露”。这意味着,修复补丁虽然已经发布,但用户如果不主动更新,风险依然存在。而在实际场景中,很多开发者可能并未及时跟进,这就给攻击者留下了可乘之机。
guan进一步强调,虽然网络应用泄露.env文件本身已经非常严重,但对于ai智能体来说,这简直就是“灾难性的后果”。“这些文件里存放着gpt-4这类大模型的api密钥,而这些密钥正是智能体的认知引擎。攻击者偷走的不仅仅是登录凭证,他们实际上偷走了智能体思考、推理和行动的能力。这不仅可能因为api滥用带来巨额经济损失,更可能被用来制造一个恶意克隆体。”想象一下,如果一个人工智能助手被“劫持”,它可能会在用户不知情的情况下执行恶意指令,甚至模仿原智能体的行为模式去欺骗其他系统——这已经不是简单的数据泄露,而是对ai信任体系的直接冲击。
与此同时,微软还在积极推进windows系统对模型上下文协议的原生支持,尽管近几个月来安全研究人员一直在反复警告mcp协议存在的风险。如果说nlweb的漏洞能给我们什么启示,那就是微软在加速推出新ai功能的同时,必须在安全防护方面找到一个更加谨慎的平衡点。技术创新的速度固然令人振奋,但安全防线如果跟不上,再酷的功能也可能变成一颗定时炸弹。对于整个行业而言,这也是一次提醒:在ai时代,每一行代码背后都承载着用户的数据与信任,安全不是附加项,而是必须融入开发流程的底层逻辑。
相关阅读:
《微软推出nlweb开源项目,让网站“一键变身”ai应用》
广告声明:文内包含的对外跳转链接,用于传递更多信息,节省甄选时间,结果仅供参考,it之家所有文章都包含本声明。
网友留言: