무슨 일이 있었나
ArcadeDB의 LLM 대면 chat/query 도구는 인증된 사용자의 ID를 데이터베이스 액세스 제어 컨텍스트에 전파하지 못하므로 표준 API 대신 AI chat 인터페이스를 통해 쿼리가 실행될 때 해당 사용자에 대해 구성된 ACL 제한이 자동으로 우회됩니다.
왜 중요한가
이는 AI 도구 통합이 무심코 권한 상승 측채널을 생성하는 교과서적인 예입니다. 일반 데이터베이스 API의 ACL을 통해 적절히 제한된 사용자는 AI 어시스턴트를 사용하여 액세스하면 안 되는 데이터를 읽을 수 있으며, 이는 데이터베이스의 핵심 액세스 제어 모델을 훼손합니다.
공격 경로
ArcadeDB의 AI chat 엔드포인트를 통해 노출되는 query_database 도구는 인증된 주체를 DatabaseContext에 바인딩하지 않고 쿼리를 실행하므로 유형별 및 버킷별 ACL 검사가 자동으로 무시되어 사용자가 AI 어시스턴트 인터페이스를 통해 액세스 권한이 없는 데이터를 쿼리하고 읽을 수 있습니다.
영향받는 시스템
ArcadeDB before 26.9.1
완화 방안
GHSA-chrr-vr3p-crcc에 따라 ArcadeDB 26.9.1 이상으로 업그레이드합니다.