Apa yang terjadi
Tool LLM-facing chat/query ArcadeDB gagal menyebarkan identitas pengguna authenticated ke konteks database access-control, sehingga pembatasan ACL yang dikonfigurasi untuk pengguna tersebut diam-diam dilewati ketika query dijalankan melalui antarmuka AI chat alih-alih API standar.
Mengapa penting
Ini adalah contoh textbook dari AI tool integration yang tidak sengaja menciptakan privilege-escalation side channel: pengguna yang benar-benar dibatasi melalui ACL pada API database normal dapat menggunakan AI assistant untuk membaca data yang seharusnya mereka tidak memiliki akses, merusak core access-control model database.
Vektor serangan
Tool query_database yang diekspos melalui endpoint AI chat ArcadeDB menjalankan query tanpa mengikat authenticated principal ke DatabaseContext, menyebabkan per-type dan per-bucket ACL checks untuk diam-diam no-op, membiarkan pengguna query dan membaca data yang mereka tidak diotorisasi untuk akses melalui antarmuka AI assistant.
Sistem yang terdampak
ArcadeDB before 26.9.1
Mitigasi
Upgrade ke ArcadeDB 26.9.1 atau lebih baru sesuai dengan GHSA-chrr-vr3p-crcc.