Apa yang terjadi
Pengungkapan terkoordinasi Ro1ME: rute upload menerima paket skill tanpa memblokir konten yang dapat dieksekusi dan jalur react-agent akan mengeksekusi skill yang diunggah, menghasilkan eksekusi kode pada layanan DB-GPT.
Mengapa penting
DB-GPT adalah platform data LLM/agen open source; eksekusi skill tanpa otorisasi adalah jalur eksekusi kode bergaya supply-chain ke layanan AI yang berdekatan dengan database.
Vektor serangan
Penyerang mengunggah paket skill yang berisi skrip melalui rute upload skill yang asli, kemudian memicu eksekusinya melalui alur chat react-agent, menjalankannya di lingkungan layanan.
Sistem yang terdampak
DB-GPT 0.7.5 dan 0.8.0 (upload SkillManager → eksekusi react-agent)
Mitigasi
Perbarui DB-GPT melewati 0.8.0; batasi upload skill hanya untuk pengguna tepercaya dan validasi paket skill.