事件经过
于 2026 年 8 月 30 日发布,CVSS 5.5(中)。browser-use 是一个流行的开源代理浏览器自动化框架,让 LLM 代理驱动真实浏览器;其捆绑的 web UI 不安全地持久化用户提供的 LLM 凭证。
影响分析
browser-use 是一个广泛采用的计算机使用/浏览器使用代理框架;泄露的 LLM API 密钥允许攻击者在受害者账户上产生费用、窃取代理处理的数据,或进入相同 API 密钥作用域可访问的任何其他系统。
攻击途径
browser-use web-ui 将配置的 LLM API 密钥(OpenAI、Anthropic 等)以明文写入磁盘,存储在临时设置目录下的可预测命名的 JSON 文件中,没有加密或访问限制。任何具有该目录本地读取访问权限的攻击者或进程都可恢复提供商 API 密钥。
受影响系统
browser-use/web-ui 版本 2.0.0 至 3.0.0
缓解措施
可用时升级到修补版本;避免通过受影响的设置机制存储提供商 API 密钥;轮换任何可能在共享或多租户主机上暴露的 API 密钥;限制设置目录的文件系统权限。