事件经过
协同披露(Ro1ME):上传路由接受技能包而不阻止可执行内容,react-agent路径将执行上传的技能,导致DB-GPT服务中的代码执行。
影响分析
DB-GPT是一个开放的大语言模型/代理数据平台;未经授权的技能执行是一条供应链式的代码执行路径,进入数据库相关的AI服务。
攻击途径
攻击者通过真实技能上传路由上传包含脚本的技能包,然后通过react-agent聊天流程触发其执行,在服务环境中运行该脚本。
受影响系统
DB-GPT 0.7.5和0.8.0(SkillManager上传 → react-agent执行)
缓解措施
将DB-GPT更新到0.8.0之后;限制技能上传仅限可信用户,并验证技能包。