返回首頁

AI 安全與代理基礎設施

Semantica 0.6.6 封堵代理知識管線的 SSRF、注入與憑證外洩路徑

Semantica 0.6.6 集中修補知識圖譜匯入、備份、匯出及外部請求的多類漏洞,維護者建議所有部署升級。新版也加入可保留來源紀錄的事實撤回機制與 CrewAI 整合。

N. Perez-Corona · CC BY-SA 3.0 · Image source
zh-Hant

代理記憶系統的風險不只來自提示注入:它會主動讀取網址、Git 儲存庫、壓縮檔、資料庫及 RDF 端點,因此本身就是一個高權限資料匯入器。8 月 20 日發布的 Semantica 0.6.6,針對這條攻擊面修補一批私下通報的問題,包括壓縮檔路徑穿越、SQL/SPARQL 注入、儲存型 XSS、HTTP 標頭注入、重新導向時外洩 Authorization 憑證,以及 DNS rebinding 引發的檢查與使用時間差。Feed 與 seed 匯入現在共用 SSRF 防護;需要存取內網資料源時,管理者必須明確啟用 `allow_private_ips`,避免預設設定把代理變成內網探測器。

修補亦涵蓋 GitPython clone 入口、Markdown 匯入時的符號連結競態、YAML 匯出輸入,以及備份、還原和 triplet-store 後端。這些問題不是單一 CVE,而是不同輸入面共享信任假設後形成的漏洞群;維護者尚未公開完整利用條件或受影響版本矩陣,現有部署應以 0.6.6 為最低安全基線,並限制圖資料庫與外部連線憑證權限。

功能方面,`ContextGraph` 新增 retraction 與 purge:前者可讓事實退出有效圖譜但保留撤回來源,後者才是實際刪除。這比直接覆寫節點更適合需要稽核或處理「被遺忘權」的代理記憶。新版還以確定性規則產生實體及關係 IRI、統一帶 UTC offset 的時間戳,並加入 CrewAI 介面。工程團隊下一步應觀察各項漏洞是否獲配 CVE、舊資料匯入後是否需要重新驗證,以及 SSRF 防護在代理、重新導向與自訂 DNS 環境下能否保持一致。

來源

  1. Semantica v0.6.6 release notes
  2. semantica 0.6.6 package page