ΑρχικήSecurityΕρευνητές αποκαλύπτουν αδυναμίες DifyTap στο Dify που εκθέτει AI συνομιλίες πελατών

Ερευνητές αποκαλύπτουν αδυναμίες DifyTap στο Dify που εκθέτει AI συνομιλίες πελατών

Ερευνητές στον τομέα της κυβερνοασφάλειας αποκάλυψαν λεπτομέρειες για τέσσερις ευπάθειες στο Dify, μια πλατφόρμα ανοιχτού κώδικα για ροές εργασίας, η οποία έχει περισσότερα από 146,000 αστέρια στο GitHub. Αυτές οι ευπάθειες θα μπορούσαν να επιτρέψουν σε επιτιθέμενους να διαβάσουν κρυφά συνομιλίες τεχνητής νοημοσύνης (AI) από εφαρμογές άλλων πελατών χωρίς να απαιτείται αυθεντικοποίηση. Οι ευπάθειες έχουν κωδικοποιηθεί συλλογικά ως DifyTap από την Zafran Security.

Δείτε επίσης: Photographer Lev Mazaraki Names 6 Technologies That Revolutionized Photography

Εικόνα άρθρου: Researchers Detail DifyTap Flaws in Dify That Could Expose AI Chats Across Tenants

Δύο ήταν κρίσιμης σοβαρότητας, δύο δεν απαιτούσαν αυθεντικοποίηση και τρεις είχαν επίδραση σε πολλαπλούς πελάτες στην υπηρεσία cloud πολλαπλών πελατών του Dify, επιτρέποντας την έκθεση των δεδομένων ενός πελάτη σε άλλον“, δήλωσαν οι ερευνητές Ido Shani και Gal Zaban.

Τα ελαττώματα ασφαλείας θα μπορούσαν να επιτρέψουν σε επιτιθέμενους να διαβάσουν ιδιωτικές συνομιλίες AI από εφαρμογές άλλων πελατών, δημιουργώντας ένα κρυφό κανάλι εξαγωγής για κάθε μήνυμα και απάντηση μοντέλου. Επίσης, έκαναν δυνατή την πρόσβαση στο εσωτερικό API του Plugin Daemon του Dify από μη αυθεντικοποιημένα αιτήματα και την ενεργοποίηση κλήσεων εσωτερικού API μεταξύ πελατών, καθώς και την προεπισκόπηση εγγράφων που ανέβασαν άλλοι πελάτες και τη διαρροή αρχείων μεταξύ χρηστών εντός ενός πελάτη με την επισύναψη του μοναδικού αναγνωριστικού αρχείου ενός άλλου χρήστη.

Επιπλέον, η Zafran ανακάλυψε ότι το σύστημα ανάλυσης αρχείων του Dify βασιζόταν σε μια έκδοση του PDFium, μιας βιβλιοθήκης C++ ανοιχτού κώδικα για την απόδοση PDF, που ήταν ευάλωτη στο CVE-2024-5846 (βαθμολογία CVSS: 8.8), ένα σφάλμα Use After Free που θα μπορούσε να επιτρέψει σε έναν απομακρυσμένο επιτιθέμενο να εκμεταλλευτεί πιθανώς τη διαφθορά της μνήμης μέσω ενός κακόβουλου αρχείου PDF.

Το CVE-2026-41947 (βαθμολογία CVSS: 9.1) είναι μια ευπάθεια παράκαμψης εξουσιοδότησης που επιτρέπει σε πιστοποιημένους χρήστες επεξεργασίας να ορίζουν και να ενεργοποιούν διαμορφώσεις ανίχνευσης για οποιαδήποτε εφαρμογή ανεξαρτήτως ιδιοκτησίας πελάτη.

Το CVE-2026-41948 (βαθμολογία CVSS: 9.4) είναι μια ευπάθεια διαδρομής που επιτρέπει σε πιστοποιημένους χρήστες να χειρίζονται αιτήματα που προωθούνται στο εσωτερικό REST API του Plugin Daemon εκμεταλλευόμενοι ανεπαρκή εξυγίανση διαδρομής URL και να έχουν πρόσβαση σε εσωτερικά, ιδιωτικά σημεία τέλους.

Δείτε επίσης: Ερευνητές αποκαλύπτουν παρόχους υπηρεσιών που τροφοδοτούν απάτες PBaaS

Ερευνητές αποκαλύπτουν αδυναμίες DifyTap στο Dify που εκθέτει AI συνομιλίες πελατών

Το CVE-2026-41949 (βαθμολογία CVSS: 7.5/5.9) είναι μια ευπάθεια παράκαμψης εξουσιοδότησης στο σημείο προεπισκόπησης αρχείων (“/console/api/files/{file_id}/preview”) που επιτρέπει σε οποιονδήποτε πιστοποιημένο χρήστη να διαβάσει έως και 3,000 χαρακτήρες οποιουδήποτε ανεβασμένου εγγράφου σε όλους τους πελάτες και τους χώρους εργασίας χρησιμοποιώντας μόνο το UUID του αρχείου.

Το CVE-2026-41950 (βαθμολογία CVSS: 6.5) είναι μια ευπάθεια παράκαμψης εξουσιοδότησης που επιτρέπει σε πιστοποιημένους χρήστες να διαβάσουν το πλήρες περιεχόμενο αρχείων που ανέβασαν άλλοι χρήστες εντός του ίδιου πελάτη παρέχοντας ένα αυθαίρετο UUID αρχείου στον πίνακα αρχείων ενός αιτήματος μηνυμάτων συνομιλίας.

Οι ελλείψεις στους ελέγχους ιδιοκτησίας πελατών μπορούν να εκμεταλλευτούν για να ανακατευθύνουν όλα τα μηνύματα και τις απαντήσεις από εφαρμογές θυμάτων σε έναν παρόχο ανίχνευσης LLM που ελέγχεται από τον επιτιθέμενο. Αξίζει να σημειωθεί ότι οποιοσδήποτε μπορεί να εγγραφεί ελεύθερα για έναν λογαριασμό Dify.

Συνεπώς, ένας επιτιθέμενος μπορεί να διαμορφώσει τη δική του ανίχνευση για οποιαδήποτε εφαρμογή στην οποία μπορεί να έχει πρόσβαση ως πελάτης, που περιλαμβάνει όλες τις δημόσια προσβάσιμες εφαρμογές“, εξήγησαν οι ερευνητές. “Αυτό επιτρέπει σε έναν επιτιθέμενο να δημιουργήσει ένα επίμονο κανάλι εξαγωγής για όλα τα μηνύματα και τις απαντήσεις που αποστέλλονται στην εφαρμογή.

Μετά από υπεύθυνη αποκάλυψη, όλες οι ευπάθειες εκτός από το CVE-2026-41948 έχουν αντιμετωπιστεί στην έκδοση 1.14.2, η οποία κυκλοφόρησε τον περασμένο μήνα. Ένα διορθωτικό για το εκκρεμές ελάττωμα αναμένεται να είναι διαθέσιμο στην επόμενη έκδοση του Dify.

Δείτε επίσης: Παράγει το AI πιο πρωτότυπες ιδέες από τους ερευνητές;

Ερευνητές αποκαλύπτουν αδυναμίες DifyTap στο Dify που εκθέτει AI συνομιλίες πελατών

Το DifyTap δείχνει πού βρίσκεται η πρόκληση στην ορατότητα των ευπαθειών, ιδιαίτερα στις εικόνες κοντέινερ, όπου οι διαφορές μεταξύ των αναπτύξεων μπορούν να δημιουργήσουν κενά ορατότητας που οι παραδοσιακοί σαρωτές δεν μπορούν να ανιχνεύσουν“, ανέφερε η εταιρεία.

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Absenta Mia
Absenta Miahttps://www.secnews.gr
Being your self, in a world that constantly tries to change you, is your greater achievement

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS