CSSA 獨家預警10.0 超危
LocalAI服務因代碼注入繞過沙箱防護導致遠程命令執行
攻擊者可通過構造惡意HTTP請求訪問未經驗證的微調任務接口,將包含惡意的內聯Python代碼注入獎勵函數參數中。該代碼在服務端接收後未經安全過濾即交由Python解釋器執行,由於內置沙箱白名單機制存在設計缺陷,攻擊者可利用類繼承鏈自省技術突破權限限制,直接調用底層操作系統模塊實現任意命令執行。此漏洞具備網絡可達性特徵,無需身份憑證即可觸發,受控實例將面臨服務器權限完全淪陷及業務邏輯被惡意篡改的安全威脅。
組件
LocalAI是一款支持本地部署的開源大語言模型推理與微調平台,其架構採用模塊化後端設計,通過gRPC協議協調Python訓練引擎與Go核心服務。系統旨在為開發者提供兼容OpenAI協議的私有化AI接口,支持模型加載、參數高效微調及多格式數據集處理,主要用於構建低延遲、數據隔離的企業級智能應用基礎設…
類型
Code Injection (CWE-94)
倉庫
github.com/mudler/LocalAI · Star 47753
處置建議
- 建議廢棄基於白名單的解釋型沙箱,改用獨立子進程或容器隔離運行不可信代碼,並實施嚴格的網絡與文件訪問控制。同時需強制啓用接口身份認證與輸入過濾,徹底阻斷腳本注入路徑。


