ΑρχικήSecurityΗ Docker διορθώνει κρίσιμο ελάττωμα στο Ask Gordon AI

Η Docker διορθώνει κρίσιμο ελάττωμα στο Ask Gordon AI

Ερευνητές κυβερνοασφάλειας αποκάλυψαν λεπτομέρειες για ένα πλέον διορθωμένο ελάττωμα ασφαλείας που επηρεάζει το Ask Gordon, έναν βοηθό τεχνητής νοημοσύνης (AI) ενσωματωμένο στο Docker Desktop και τη διεπαφή γραμμής εντολών Dοcker (CLI), που θα μπορούσε να αξιοποιηθεί για εκτέλεση κώδικα και εξαγωγή ευαίσθητων δεδομένων.

Δείτε επίσης: Docker Desktop Windows: Ευπάθεια οδηγεί σε παραβίαση συστήματος

Docker Ask Gordon

Η κρίσιμη ευπάθεια έχει κωδικοποιηθεί ως DockerDash από την εταιρεία κυβερνοασφάλειας Noma Labs. Αντιμετωπίστηκε από την Dοcker με την κυκλοφορία της έκδοσης 4.50.0 τον Νοέμβριο του 2025.

“Στο DockerDash, μια απλή κακόβουλη ετικέτα μεταδεδομένων σε μια εικόνα Dοcker μπορεί να χρησιμοποιηθεί για να διακυβεύσει το περιβάλλον Dοcker σας μέσω μιας απλής επίθεσης τριών σταδίων: το Gordon AI διαβάζει και ερμηνεύει την κακόβουλη εντολή, την προωθεί στην Πύλη MCP [Model Context Protocol], η οποία στη συνέχεια την εκτελεί μέσω εργαλείων MCP,” δήλωσε ο Sasi Levi, επικεφαλής έρευνας ασφαλείας στη Noma, σε μια αναφορά που μοιράστηκε με το The Hacker News. “Κάθε στάδιο συμβαίνει χωρίς καμία επικύρωση, εκμεταλλευόμενο τους τρέχοντες agents και την αρχιτεκτονική της Πύλης MCP.“

Η επιτυχής εκμετάλλευση της ευπάθειας θα μπορούσε να οδηγήσει σε απομακρυσμένη εκτέλεση κώδικα με κρίσιμη επίπτωση για συστήματα cloud και CLI ή σε εξαγωγή δεδομένων υψηλής επίπτωσης για εφαρμογές desktop.

Το πρόβλημα, σύμφωνα με τη Noma Security, προκύπτει από το γεγονός ότι ο βοηθός AI αντιμετωπίζει τα μη επαληθευμένα μεταδεδομένα ως εκτελέσιμες εντολές, επιτρέποντάς τους να διαδίδονται μέσω διαφορετικών επιπέδων χωρίς καμία επικύρωση, επιτρέποντας σε έναν επιτιθέμενο να παρακάμψει τα όρια ασφαλείας. Το αποτέλεσμα είναι ότι μια απλή ερώτηση AI ανοίγει την πόρτα για εκτέλεση εργαλείων.

Με την Πύλη MCP να λειτουργεί ως συνδετικός ιστός μεταξύ ενός μεγάλου γλωσσικού μοντέλου (LLM) και του τοπικού περιβάλλοντος, το ζήτημα είναι μια αποτυχία της εμπιστοσύνης στο πλαίσιο. Το πρόβλημα έχει χαρακτηριστεί ως περίπτωση Έγχυσης Μετα-Πλαισίου.

Σε ένα υποθετικό σενάριο επίθεσης, ένας κακόβουλος παράγοντας μπορεί να εκμεταλλευτεί μια κρίσιμη παραβίαση ορίου εμπιστοσύνης στον τρόπο με τον οποίο το Ask Gordon αναλύει τα μεταδεδομένα του κοντέινερ. Για να το επιτύχει αυτό, ο επιτιθέμενος δημιουργεί μια κακόβουλη εικόνα Dοcker με ενσωματωμένες εντολές στα πεδία ετικετών Dockerfile.

Δείτε ακόμα: Χάκερ κλέβουν crypto μέσω λανθασμένα διαμορφωμένων API Docker

Η Docker διορθώνει κρίσιμο ελάττωμα στο Ask Gordon AI

Ενώ τα πεδία μεταδεδομένων μπορεί να φαίνονται αθώα, γίνονται φορείς έγχυσης όταν επεξεργάζονται από το Ask Gordon AI. Η αλυσίδα επίθεσης εκτέλεσης κώδικα έχει ως εξής:

  1. Ο επιτιθέμενος δημοσιεύει μια εικόνα Dοcker που περιέχει οπλισμένες εντολές ετικετών στο Dockerfile.
  2. Όταν ένα θύμα ρωτά το Ask Gordon AI για την εικόνα, το Gordon διαβάζει τα μεταδεδομένα της εικόνας, συμπεριλαμβανομένων όλων των πεδίων LABEL, εκμεταλλευόμενο την αδυναμία του Ask Gordon να διακρίνει μεταξύ νόμιμων περιγραφών μεταδεδομένων και ενσωματωμένων κακόβουλων εντολών.
  3. Το Ask Gordon προωθεί τις αναλυμένες εντολές στην πύλη MCP, ένα ενδιάμεσο επίπεδο που βρίσκεται μεταξύ των πρακτόρων AI και των διακομιστών MCP.
  4. Η Πύλη MCP το ερμηνεύει ως τυπικό αίτημα από αξιόπιστη πηγή και καλεί τα καθορισμένα εργαλεία MCP χωρίς καμία πρόσθετη επικύρωση.
  5. Το εργαλείο MCP εκτελεί την εντολή με τα προνόμια Docker του θύματος, επιτυγχάνοντας εκτέλεση κώδικα.

Η ευπάθεια εξαγωγής δεδομένων εκμεταλλεύεται την ίδια αδυναμία prompt injection αλλά στοχεύει την υλοποίηση Docker Desktop του Ask Gordon για να καταγράψει ευαίσθητα εσωτερικά δεδομένα σχετικά με το περιβάλλον του θύματος χρησιμοποιώντας εργαλεία MCP, εκμεταλλευόμενο τα δικαιώματα μόνο ανάγνωσης του βοηθού.

Οι πληροφορίες που συλλέγονται μπορούν να περιλαμβάνουν λεπτομέρειες σχετικά με τα εγκατεστημένα εργαλεία, λεπτομέρειες κοντέινερ, διαμόρφωση Docker, συνδεδεμένους καταλόγους και τοπολογία δικτύου.

Δείτε επίσης: Νέο αυτοδιαδιδόμενο malware μολύνει τα Docker Containers

Η Docker διορθώνει κρίσιμο ελάττωμα στο Ask Gordon AI

Αξίζει να σημειωθεί ότι η έκδοση Ask Gordon 4.50.0 επιλύει επίσης μια ευπάθεια prompt injection που ανακαλύφθηκε από την Pillar Security, η οποία θα μπορούσε να επιτρέψει σε επιτιθέμενους να καταλάβουν τον βοηθό και να εξάγουν ευαίσθητα δεδομένα τροποποιώντας τα μεταδεδομένα του αποθετηρίου Docker Hub με κακόβουλες εντολές.

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Absenta Mia
Absenta Miahttps://www.secnews.gr
Being your self, in a world that constantly tries to change you, is your greater achievement

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS