事件经过
THU-MAIC 于 2026-09-06 发布了 GitHub 安全公告 (GHSA-9m7h-vh2h-rc3w),描述了 OpenMAIC 开源多智能体课堂平台中的两级漏洞链:当 ACCESS_CODE 未设置时,身份验证中间件故障开放;当应用未使用 NODE_ENV=production 运行时,SSRF URL 验证完全被跳过。结合起来,这些允许未认证攻击者提交精心构造的 base-URL 参数,导致服务器获取云实例元数据端点。
影响分析
由于 OpenMAIC 是一个代理外出呼叫到图像/视频生成和文档解析服务的智能 AI 平台,SSRF 汇直接到达云元数据服务,为攻击者提供了获取 IAM 凭证的路径以及该角色可访问的任何下游云资源——从对 AI 代理平台的未认证网络请求进行完全云枢纽风险。
攻击途径
未认证远程攻击者利用故障开放身份验证中间件(默认未设置 ACCESS_CODE)结合环境门控 SSRF 验证绕过(当 NODE_ENV 不是 'production' 时,x-base-url 或 baseUrl 参数绕过验证)强制服务器向云实例元数据服务发出出站请求,可能检索可用于部署角色的 IAM 凭证以进一步枢纽。
受影响系统
OpenMAIC (THU-MAIC) 版本 ≤ 1.0.0
缓解措施
升级到 OpenMAIC 1.0.1;设置 ACCESS_CODE 使身份验证故障关闭;无条件应用 URL 验证,不管 NODE_ENV;限制网络出口和元数据服务访问;轮转任何可能泄露的云凭证。