当前位置: 首页 > news >正文

AI 工作流防线失守:Flowise 漏洞被黑客大规模利用

网络安全研究人员发现,威胁攻击者已找到向Flowise低代码平台注入任意JavaScript的方法。该平台主要用于构建定制化大语言模型(LLM)和Agent系统。

Flowise : Build AI Agents And LLM Workflows Visually - OSTechNix

这一代码注入漏洞源于平台自定义MCP节点的设计缺陷(被评为最高严重级别),该节点作为插件连接器,使应用的AI Agent能够通过MCP服务器与外部工具通信。根据VulnCheck最新警报,黑客已开始利用该漏洞插入恶意JavaScript代码,分析显示近15000个Flowise实例暴露在公共互联网上。该漏洞已在AI开发平台3.0.6版本中修复,最新发布的3.1.1版本于上月推出。

Detecting command injection attacks in web applications based on novel deep learning methods | Scientific Reports

技术细节:MCP配置验证缺失

Flowise是一项通过拖拽方式构建定制化大语言模型(LLM)流程的服务。用户可将自定义MCP节点拖入工作流,并粘贴必要配置(JSON)以指向外部MCP服务器。

问题出在允许应用使用用户提供配置连接任何外部MCP服务器的自定义MCP节点上。在3.0.5版本中,这些配置未对恶意代码进行适当验证,导致远程代码执行。美国国家漏洞数据库(NVD)描述称:“该节点解析用户提供的mcpServerConfig字符串以构建MCP服务器配置,但在此过程中会执行未经安全验证的JavaScript代码。具体而言,在convertToValidJSONString函数内部,用户输入直接传递给Function()构造函数,该构造函数将输入作为JavaScript代码进行评估和执行。”由于该函数以完整Node.js运行时权限运行,“可访问child_process和fs等危险模块”。

该漏洞被追踪为(CVE-2025-59528),在2025年9月披露时被评定为CVSS 10.0的严重等级,归类为“代码生成控制不当(代码注入)”漏洞。

What is RCE vulnerability? Remote code execution meaning

攻击现状:黑客瞄准未修复实例

尽管补丁已发布数月,但VulnCheck最新发现首次野外利用发生在4月6日。漏洞情报公司安全研究副总裁Caitlin Condon通过LinkedIn发文警告该漏洞正遭滥用。她写道:“今天凌晨,VulnCheck的Canary网络开始检测到首次利用(CVE-2025-59528)的攻击活动,这是Flowise中的任意JavaScript代码注入漏洞。目前观察到的活动源自单个Starlink IP。”她在帖子中指出,约12000至15000个实例仍处于暴露状态,但尚不清楚其中有多少运行着存在漏洞的Flowise版本。

Condon在帖子中还提到另外两个关键Flowise漏洞:身份验证缺失(CVE-2025-8943)和任意文件上传(CVE-2025-26319),表示Canary网络也监测到针对这些漏洞的活跃利用。完整攻击细节(包括完整载荷和请求数据)将提供给Canary Intelligence客户。此外,漏洞利用代码、PCAP文件、YARA规则、网络特征和目标Docker容器已向其Initial Access Intelligence客户开放。

http://www.jsqmd.com/news/634971/

相关文章:

  • 如何在Zotero中实现PDF即时预览?这款插件让文献管理效率翻倍
  • 医疗AI诊断革命倒计时(2026奇点大会闭门报告首曝):7类误诊场景已被AIAgent动态拦截,附临床验证数据包
  • QQ拼音剪贴板:绿色提取版,打工人的复制粘贴神器
  • 16N50 -ASEMI重塑电源与电机驱动效率16N50
  • excel使用下拉选项
  • 国风美学生成模型v1.0效果对比:不同参数下的古风人物生成
  • 企业邮件处理自动化落地,分类回复全流程实现方法 —— 2026企业级智能体选型与落地全景指南丨Agent产品测评局
  • 零代码AI识别:通用物体识别-ResNet18镜像WebUI详细使用指南
  • 从 Scaffolding 到 Harness:AI Coding Agent 真正难的,不是写代码,而是把系统跑起来
  • 深入解析tiktoken离线加载cl100k_base的三种实战方案
  • 如何用KaTrain围棋AI彻底改变你的棋艺提升路径:从智能分析到实战精进的深度解析
  • 【边缘AI代理架构生死线】:为什么你的AIAgent在Jetson Orin上吞吐暴跌63%?——基于127个边缘集群压测数据的拓扑重构白皮书
  • XShell突然罢工?别慌!手把手教你用FinalShell快速搭建SSH连接环境(附Windows/Mac安装包)
  • 选购道源隔音门的要点,解答可以信任吗及定制周期等疑问 - myqiye
  • 如何为网站注入灵魂:Live2D AI交互助手的革命性实践
  • 实习08-Mamba 和 SSM
  • 2026年操作简单的灌装机推荐,能减少人工且懂中小食品厂需求的公司 - mypinpai
  • 智能充电桩项目复盘:STM32如何用C语言优雅地管理IC卡、指纹与充电状态机?
  • 从零到一:ESP32 Arduino核心开发环境完整搭建指南
  • 背景提升服务哪家有效? - 中媒介
  • 从NASA数据到科研图表:如何利用格陵兰冰盖流域边界做出一张专业地图
  • WPS-Zotero插件:打通学术写作与文献管理的终极解决方案
  • 终极Android万能适配器指南:baseAdapter让ListView与RecyclerView开发效率提升10倍
  • 分享性价比高的贴片LED灯珠厂家,通用照明定制的实用指南 - myqiye
  • GLM-4-9B-Chat-1M代码实例:Python调用Function Call执行Shell命令实测
  • Shell文件处理避坑指南:while read循环的3种用法与常见错误
  • 留学申请材料准备哪家专业? - 中媒介
  • 如何在6GB显存电脑上运行FLUX.1-dev:平民级AI绘画终极指南
  • KirikiriTools开源工具集:视觉小说引擎资源处理的高效解决方案
  • 考公辅导哪家好? - 中媒介