AI 问小创

你好,我是问小创 AI 助手

告诉我你的需求,我帮你从站内挑最合适的 AI 工具。

推荐结果基于站内收录,仅供参考,请以实际工具信息为准。
猜你想问
推荐一些AI写作工具 有什么AI绘画工具? 推荐视频剪辑AI工具
AI
问小创: 告诉我你的需求,我帮你从站内挑最合适的 AI 工具。

Cyera团队发现Protobuf.js高危漏洞 威胁AI服务供应链安全

近日网络安全厂商Cyera的研究团队在Google开源序列化框架Protocol Buffers的JavaScript实现版本protobuf.js中,一次性发现6个安全漏洞,其中最高危漏洞可让攻击者通过构造恶意Schema数据执行任意代码,下游大量使用该组件的AI后端服务、云服务应用均面临供应链攻击风险,目前官方已发布修复补丁。

配图

作为Google推出的轻量级结构化数据存储格式,Protocol Buffers(简称Protobuf)凭借比JSON高出3-5倍的序列化/反序列化效率,早已成为分布式系统、云服务的标配通信组件。近两年生成AI服务爆发式增长后,Protobuf更是被广泛应用于大模型推理接口、分布式训练集群的节点数据交互场景,仅JavaScript版本的protobuf.js在npm平台的周下载量就超过3000万次,覆盖数十万款线上应用。

Cyera团队披露的6个漏洞中,风险等级最高的漏洞CVSS评分达9.8,属于最高危的远程代码执行漏洞。攻击者只需要上传精心构造的恶意Schema文件,就可以在目标系统上直接执行任意shell代码,全程不需要获取额外的系统权限。由于行业内默认Schema是用来定义数据结构的纯配置文件,几乎没有开发者会对上传的Schema文件做恶意代码检测,这也进一步降低了攻击的隐蔽性和门槛。

此次漏洞对AI行业的影响远超过传统互联网服务。当前绝大多数主流的开源大模型部署框架、AI API网关、MLOps工具都依赖protobuf.js实现前后端数据的序列化传输,不少AI服务甚至支持用户自定义Schema来适配个性化的接口请求。攻击者一旦利用该漏洞渗透成功,可直接窃取平台存储的训练数据集、篡改模型推理结果,甚至控制整个GPU训练集群,造成的损失远高于普通应用被入侵。

此次漏洞也暴露出当前AI行业快速扩张背后的安全短板:大量AI创业公司为了抢上线节奏,往往直接集成未经过安全审计的开源组件,组件级漏洞会沿着依赖链传导到所有下游应用,形成覆盖范围极广的供应链风险。目前protobuf.js官方已经推送7.2.5及以上修复版本,安全专家建议所有开发者第一时间排查项目依赖的组件版本,同时对所有外部传入的Schema文件增加校验环节,不要默认信任第三方传入的结构化数据定义。未来AI行业有必要建立专门的开源组件安全审计机制,从源头降低供应链攻击的可能性。

本文基于公开信息分析整理,仅供参考。更多AI工具动态与行业解读,请持续关注本站更新。