AI·安全
团队在GoodMem中发布身份管理与基于角色的访问控制后,用GLM 5.3对其进行对抗性红队测试。该访问层用Java编写,团队另用Alloy编写形式化模型描述所有权、角色、授权与API密钥限制如何共同决定调用者可执行的操作。在检查的假设与范围内,没有任何建模操作序列能让主体越权。团队使用OpenCode内置代理搭配GLM 5.3,以灰盒方式测试,代理可读源码、数据库模式与Alloy模型,但所有攻击必须通过活动服务器的公共API。测试发现两个非授权类漏洞:普通用户可列出实例中全部API密钥的元数据;普通用户角色被错误赋予扩展上传能力,且加载器忽略禁用状态,导致攻击者上传的Java扩展可在受害者检索时以服务器权限运行代码。此外,通过共享空间注入的记忆指令未经标记进入受害者提示。团队修复了这些问题,包括移除用户角色的全部六项扩展能力、仅加载活动后处理器、要求集合级列表权限加逐行读取权限,以及对检索记录加JSON转义、不可信标签与随机数边界。
来源:原文链接 (新窗口)
本页由搜罗吧(Solo8.cn)信息精选服务自动生成,内容仅供参考,不构成任何建议。