事件经过
ArcadeDB 的面向 LLM 的聊天/查询工具未能将已认证用户的身份传播到数据库访问控制上下文中,因此为该用户配置的 ACL 限制在通过 AI 聊天界面而不是标准 API 运行查询时被无声地绕过。
影响分析
这是 AI 工具集成无意中创建特权提升侧通道的典型例子:在普通数据库 API 上通过 ACL 被正确限制的用户可以使用 AI 助手读取他们不应访问的数据,破坏了数据库的核心访问控制模型。
攻击途径
通过 ArcadeDB 的 AI 聊天端点暴露的 query_database 工具执行查询时,不将已认证的主体绑定到 DatabaseContext,导致按类型和按桶的 ACL 检查无声地失效,让用户通过 AI 助手界面查询和读取他们无权访问的数据。
受影响系统
ArcadeDB 26.9.1 之前版本
缓解措施
升级到 ArcadeDB 26.9.1 或更高版本(参考 GHSA-chrr-vr3p-crcc)。