漏洞  ·  2026-09-19

ArcadeDB AI 聊天端点 — query_database 工具绕过按类型/按桶 ACL

漏洞Medium 影响GlobalCVE-2026-93595
ArcadeDB 的面向 LLM 的聊天/查询工具未能将已认证用户的身份传播到数据库访问控制上下文中,因此为该用户配置的 ACL 限制在通过 AI 聊天界面而不是标准 API 运行查询时被无声地绕过。
这是 AI 工具集成无意中创建特权提升侧通道的典型例子:在普通数据库 API 上通过 ACL 被正确限制的用户可以使用 AI 助手读取他们不应访问的数据,破坏了数据库的核心访问控制模型。
通过 ArcadeDB 的 AI 聊天端点暴露的 query_database 工具执行查询时,不将已认证的主体绑定到 DatabaseContext,导致按类型和按桶的 ACL 检查无声地失效,让用户通过 AI 助手界面查询和读取他们无权访问的数据。
ArcadeDB 26.9.1 之前版本
升级到 ArcadeDB 26.9.1 或更高版本(参考 GHSA-chrr-vr3p-crcc)。
GitHub Security Advisory GHSA-chrr-vr3p-crccNVD CVE-2026-93595
在实时动态中查看 浏览更多 AI 安全与治理相关发现 — 每日清晨更新。
打开动态 →