« Tüm yayınlar

Yapay Zeka Orkestrasyon Platformları ve Güvenlik Açıkları

Yapay zeka orkestrasyon platformlarındaki güvenlik açıkları ve RCE riskleri hakkında bilgi edinin.

Yazar, NocoBase, Flowise, Langflow, Dify, Activepieces, Kestra ve Airflow platformlarını denetleyerek 14 bulgu ortaya koydu. Her platform, bir iş akışına dokunan herkesin kodu çalıştırma yetkisine sahip olduğu varsayımını paylaşıyor ki bu, bir geliştirici aracı için uygun olabilir ama çoklu kiracı HTTP hizmetleri için tehlikeli. Özellikle Flowise örneği, kimlik doğrulaması yapılmamış bir isteğin prompt enjeksiyonu yoluyla Python kodu üretmesine ve uzaktan kod çalıştırma (RCE) riskine yol açtığını gösteriyor.