Μια σοβαρή ευπάθεια ασφαλείας εντοπίστηκε στο ευρέως διαδεδομένο πακέτο npm “expr-eval”, θέτοντας σε κίνδυνο χιλιάδες εφαρμογές Τεχνητής Νοημοσύνης (AI) και Επεξεργασίας Φυσικής Γλώσσας (NLP). Το ελάττωμα, που καταγράφηκε επίσημα ως CVE-2025-12735, μπορεί να επιτρέψει σε κακόβουλους χρήστες να πραγματοποιήσουν απομακρυσμένη εκτέλεση κώδικα (RCE), αποκτώντας πλήρη έλεγχο συστημάτων που χρησιμοποιούν τη βιβλιοθήκη.

Τι είναι το expr-eval και γιατί χρησιμοποιείται ευρέως
Το expr-eval είναι μια βιβλιοθήκη JavaScript που σχεδιάστηκε για να αναλύει και να αξιολογεί μαθηματικές εκφράσεις με τρόπο πιο ασφαλή από τη συνάρτηση eval() της JavaScript. Λόγω της απλότητας και της ευελιξίας του, έχει γίνει βασικό συστατικό σε εκατοντάδες projects που σχετίζονται με μηχανική μάθηση, υπολογιστικά μοντέλα και ανάλυση δεδομένων.
Πάνω από 250 άλλα πακέτα εξαρτώνται άμεσα από το expr-eval, μεταξύ των οποίων και το oplangchain, μια δημοφιλής JavaScript υλοποίηση του framework LangChain. Αυτό σημαίνει ότι η ευπάθεια έχει αλυσιδωτές επιπτώσεις στο ευρύτερο οικοσύστημα AI, επηρεάζοντας εργαλεία που χρησιμοποιούνται σε chatbots, agents, LLM pipelines και custom AI λύσεις.
Πώς λειτουργεί η ευπάθεια
Οι ερευνητές του Πανεπιστημίου Carnegie Mellon εντόπισαν ότι οι επιτιθέμενοι μπορούν να ορίσουν αυθαίρετες συναρτήσεις μέσα στο “environment object” του parser. Με αυτόν τον τρόπο, αποκτούν τη δυνατότητα να εισάγουν κακόβουλο κώδικα, ο οποίος εκτελεί εντολές σε επίπεδο λειτουργικού συστήματος.
Δείτε επίσης: Whisper Leak: Κλέβει κρυπτογραφημένες συνομιλίες AI
Η ευπάθεια αξιολογήθηκε με υψηλό τεχνικό αντίκτυπο στο πλαίσιο SSVC (Stakeholder-Specific Vulnerability Categorization), καθώς προσφέρει στον επιτιθέμενο πλήρη έλεγχο της συμπεριφοράς του λογισμικού και πρόσβαση σε κρίσιμες πληροφορίες του συστήματος.
Η απειλή είναι ιδιαιτέρως σοβαρή για συστήματα Generative AI και NLP, τα οποία συχνά εκτελούνται σε servers με πρόσβαση σε ευαίσθητους πόρους — από βάσεις δεδομένων έως APIs και υπολογιστικούς κόμβους. Εφόσον οι εφαρμογές αυτές δέχονται μαθηματικές εκφράσεις από χρήστες, η πιθανότητα εισαγωγής κακόβουλης εντολής αυξάνεται εκθετικά.

Η λύση: Αναβάθμιση στην ασφαλή έκδοση 3.0.0
Οι προγραμματιστές που χρησιμοποιούν expr-eval ή το παράγωγο expr-eval-fork καλούνται να αναβαθμίσουν άμεσα στην έκδοση 3.0.0 του expr-eval-fork, η οποία περιλαμβάνει κρίσιμες διορθώσεις ασφαλείας.
Η νέα έκδοση εισάγει:
- Allowlist ασφαλών συναρτήσεων που περιορίζει ποια functions μπορούν να εκτελούνται.
- Υποχρεωτική εγγραφή προσαρμοσμένων συναρτήσεων, ώστε να αποτρέπεται η αυθαίρετη προσθήκη επικίνδυνου κώδικα.
- Βελτιωμένα tests ασφαλείας, τα οποία εντοπίζουν πιθανές παραβιάσεις πριν από το στάδιο παραγωγής.
Η ευπάθεια αποκαλύφθηκε υπεύθυνα από τον ερευνητή ασφαλείας Jangwoo Choe (UKO) και διορθώθηκε μέσω του GitHub Pull Request #288. Επιπλέον, η κοινοποίηση έγινε μέσω του GitHub Security Advisory GHSA-jc85-fpwf-qm7x, ώστε οι οργανισμοί να μπορούν να εντοπίζουν αυτόματα το πρόβλημα μέσω npm audit ή GitHub Dependabot.
Δείτε επίσης: Elastic Defend για Windows: Ευπάθεια επιτρέπει κλιμάκωση προνομίων
Επιπτώσεις στο οικοσύστημα AI και στις εταιρείες
Το περιστατικό αναδεικνύει πόσο εύθραυστο μπορεί να είναι το οικοσύστημα λογισμικού ανοιχτού κώδικα, ειδικά όταν μικρές βιβλιοθήκες αποτελούν θεμέλιο για τεράστιες πλατφόρμες Τεχνητής Νοημοσύνης.
Μια φαινομενικά “αθώα” βιβλιοθήκη μπορεί να εξελιχθεί σε κρίσιμο σημείο αποτυχίας, δίνοντας στους εισβολείς πρόσβαση σε AI agents, συστήματα επεξεργασίας κειμένου ή δεδομένων και ακόμη και σε υποδομές cloud.
Για εταιρείες που βασίζονται σε Node.js ή JavaScript pipelines, η συγκεκριμένη ευπάθεια είναι μια ισχυρή υπενθύμιση της ανάγκης για συνεχή παρακολούθηση εξαρτήσεων και τακτικό έλεγχο ανοιχτού κώδικα.
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

Προληπτικά μέτρα και καλές πρακτικές
Οι ειδικοί συστήνουν στους οργανισμούς να εφαρμόζουν πολυεπίπεδες πολιτικές ασφαλείας:
- Χρήση εργαλείων ελέγχου ευπαθειών (vulnerability scanners) σε κάθε release.
- Sandboxing για modules που αξιολογούν δυναμικό κώδικα.
- Zero-trust αρχιτεκτονική σε server-side περιβάλλοντα AI.
- Συχνές αναβαθμίσεις npm packages και επανέλεγχος μέσω GitHub Security Alerts.
Σε έναν κόσμο όπου οι τεχνολογίες Τεχνητής Νοημοσύνης ενσωματώνονται παντού, από chatbots έως εταιρικά data pipelines, ακόμη και ένα μικρό σφάλμα σε μια βιβλιοθήκη μπορεί να μετατραπεί σε κερκόπορτα για κυβερνοεπιθέσεις.
Δείτε επίσης: Το Landfall spyware στόχευσε Samsung Galaxy τηλέφωνα
Η ταχεία ανταπόκριση των ερευνητών και η κυκλοφορία της διορθωμένης έκδοσης αποτελούν θετικό παράδειγμα συνεργασίας μεταξύ της κοινότητας ανοιχτού κώδικα και της βιομηχανίας ασφάλειας. Ωστόσο, η υπόθεση υπενθυμίζει πως η επαγρύπνηση παραμένει το πιο αποτελεσματικό μέτρο προστασίας.
