Apa yang terjadi
THU-MAIC menerbitkan GitHub Security Advisory (GHSA-9m7h-vh2h-rc3w) pada 2026-09-06 yang menjelaskan rantai kerentanan dua tahap dalam platform kelas multi-agen open-source OpenMAIC: middleware autentikasi gagal terbuka ketika ACCESS_CODE tidak diatur, dan validasi SSRF dilewatkan sepenuhnya ketika aplikasi tidak berjalan dengan NODE_ENV=production. Digabungkan, ini memungkinkan penyerang yang tidak terautentikasi untuk mengirimkan parameter base-URL yang dirancang untuk menyebabkan server mengambil endpoint metadata instance cloud.
Mengapa penting
Karena OpenMAIC adalah platform AI agentic yang sendiri mem-proxy panggilan keluar ke layanan pembuatan gambar/video dan parsing dokumen, sink SSRF mencapai layanan metadata cloud secara langsung, memberikan penyerang jalur ke kredensial IAM dan sumber daya cloud apa pun yang dapat diakses oleh peran tersebut — risiko pivot cloud penuh dari permintaan web yang tidak terautentikasi terhadap platform agen AI.
Vektor serangan
Penyerang jarak jauh yang tidak terautentikasi mengeksploitasi middleware autentikasi fail-open (ACCESS_CODE default tidak diatur) digabungkan dengan bypass validasi SSRF yang tergated lingkungan (parameter x-base-url atau baseUrl melewati validasi ketika NODE_ENV bukan 'production') untuk memaksa server membuat permintaan keluar ke layanan metadata instance cloud, berpotensi mengambil kredensial IAM yang tersedia untuk peran deployment untuk pivoting lebih lanjut.
Sistem yang terdampak
Versi OpenMAIC (THU-MAIC) ≤ 1.0.0
Mitigasi
Tingkatkan ke OpenMAIC 1.0.1; atur ACCESS_CODE sehingga autentikasi gagal tertutup; terapkan validasi URL tanpa syarat terlepas dari NODE_ENV; batasi keluar jaringan dan akses layanan metadata; rotasi kredensial cloud yang berpotensi terekspos.