Kerentanan  ·  2026-08-31

Pembaca jina-ai Menonaktifkan Penjaga SSRF Alamat Privat di Luar Google Cloud, Mengekspos Metadata Cloud

KerentananHigh dampakGlobalCVE-2026-82638
Diterbitkan/dilacak di akhir Agustus 2026 dengan CVSS 7.5 (Tinggi). jina-ai Reader adalah alat ekstraksi konten/pengambilan web yang banyak digunakan yang umum dipasang ke saluran pipa RAG dan penyerapan data LLM untuk mengubah halaman web menjadi teks yang dapat dikonsumsi LLM.
Reader dirancang untuk mengambil URL yang dipengaruhi penyerang atau sewenang-wenang atas nama saluran pipa LLM — pola yang rentan SSRF persis yang alat penyerapan RAG perkenalkan. Setiap penyebaran yang dihosting sendiri (penjaga hanya berfungsi pada GCP) terbuka untuk pencurian kredensial cloud melalui titik akhir metadata, secara langsung mengorbankan lingkungan hosting di belakang aplikasi AI.
Penjaga alamat privat jina-ai Reader, dimaksudkan untuk memblokir SSRF ke alamat internal/metadata cloud, hanya aktif pada penyebaran Google Cloud. Penyebaran yang dihosting sendiri atau non-GCP menonaktifkan penjaga ini, membiarkan penyerang tanpa autentikasi memasok nama host yang dapat diakses publik yang diselesaikan ke IP privat (misalnya, 169.254.169.254) untuk mengambil metadata cloud atau konten layanan internal.
jina-ai/reader (penyebaran yang dihosting sendiri)
Tingkatkan/terapkan patch saat tersedia; terapkan penjaga alamat privat terlepas dari lingkungan hosting; penyebaran kontrol egress tingkat jaringan memblokir permintaan keluar ke rentang IP metadata dari layanan Reader.
IONIX Threat CenterGitHub - jina-ai/reader
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →