Apa yang terjadi
Diterbitkan/dilacak di akhir Agustus 2026 dengan CVSS 7.5 (Tinggi). jina-ai Reader adalah alat ekstraksi konten/pengambilan web yang banyak digunakan yang umum dipasang ke saluran pipa RAG dan penyerapan data LLM untuk mengubah halaman web menjadi teks yang dapat dikonsumsi LLM.
Mengapa penting
Reader dirancang untuk mengambil URL yang dipengaruhi penyerang atau sewenang-wenang atas nama saluran pipa LLM — pola yang rentan SSRF persis yang alat penyerapan RAG perkenalkan. Setiap penyebaran yang dihosting sendiri (penjaga hanya berfungsi pada GCP) terbuka untuk pencurian kredensial cloud melalui titik akhir metadata, secara langsung mengorbankan lingkungan hosting di belakang aplikasi AI.
Vektor serangan
Penjaga alamat privat jina-ai Reader, dimaksudkan untuk memblokir SSRF ke alamat internal/metadata cloud, hanya aktif pada penyebaran Google Cloud. Penyebaran yang dihosting sendiri atau non-GCP menonaktifkan penjaga ini, membiarkan penyerang tanpa autentikasi memasok nama host yang dapat diakses publik yang diselesaikan ke IP privat (misalnya, 169.254.169.254) untuk mengambil metadata cloud atau konten layanan internal.
Sistem yang terdampak
jina-ai/reader (penyebaran yang dihosting sendiri)
Mitigasi
Tingkatkan/terapkan patch saat tersedia; terapkan penjaga alamat privat terlepas dari lingkungan hosting; penyebaran kontrol egress tingkat jaringan memblokir permintaan keluar ke rentang IP metadata dari layanan Reader.