Apa yang terjadi
Analisis keamanan refly, ruang kerja AI pengodean/agen sumber terbuka, menemukan kredensial penandatanganan JWT hard-coded di modul konfigurasi API, memungkinkan penyerang jarak jauh memalsukan token terautentikasi. Meskipun telah dihubungi, vendor tidak merespons dan tidak ada perbaikan yang dipublikasikan pada saat pengungkapan.
Mengapa penting
Refly adalah ruang kerja agen AI di mana pengguna mengekspos pembuatan kode, akses repo, dan kredensial API LLM; rahasia penandatanganan hard-coded yang memungkinkan penyerang jarak jauh membuat token sesi yang valid mengalahkan batas autentikasi yang menjaga alat AI dan kunci LLM/provider yang terhubung.
Vektor serangan
JWT Token Handler di app.config.ts mengirimkan kredensial hard-coded yang digunakan untuk menandatangani/memverifikasi token sesi; penyerang jarak jauh dapat menggunakan rahasia yang diketahui untuk membuat token yang lolos validasi dan mendapatkan akses ke permukaan terautentikasi aplikasi.
Sistem yang terdampak
refly-ai refly hingga dan termasuk 1.1.0 (apps/api/src/modules/config/app.config.ts JWT handler)
Mitigasi
Tidak ada perbaikan vendor pada saat publikasi; batasi eksposur jaringan, rotasi rahasia turunan apa pun, dan pantau aktivitas token palsu sampai vendor merespons.