开源框架 Starlette 曝出严重漏洞

全球数百万个 AI 智能体和工具正面临严重漏洞的威胁。安全研究人员警告称,该漏洞可能允许黑客入侵运行这些智能体的服务器,并窃取敏感数据及第三方账户凭据。

该漏洞存在于开源框架 Starlette 中,据其开发者称,该框架每周下载量高达 3.25 亿次。由于数千个其他开源项目依赖 Starlette 运行,因此它们同样受到波及。该框架是 ASGI(异步服务器网关接口)的一种实现,能够高效处理大量并发请求。Starlette 是 FastAPI 以及许多其他用于构建 Python 应用服务的广泛使用框架的基础。

漏洞利用简易,数百万服务器暴露风险

ASGI 以及延伸出的 Starlette 可以访问运行 MCP(模型上下文协议)的服务器,该协议允许来自主要提供商的 AI 智能体访问外部资源,包括用户数据库、电子邮件、日历账户以及各类其他资源。为了连接这些外部系统,MCP 服务器会存储每个系统的凭据,这使得它们成为攻击者入侵的高价值目标。

该漏洞被追踪为 CVE-2026-48710,代号为“BadHost”。它极易被利用,且对大多数未部署正确配置防火墙的系统有效。除 FastAPI 外,其他广泛使用的软件包(包括 vLLM 和 LiteLLM)也受到影响。BadHost 影响的是周五发布版本 1.0.1 之前的 Starlette 版本。

来自 Secwest 的研究人员写道:“在 HTTP Host 标头中注入单个字符即可绕过 Starlette(FastAPI 的路由核心)中基于路径的授权。通过 FastAPI,这一原始漏洞(现被追踪为 CVE-2026-48710,并被发现者命名为 BadHost)波及了 Python AI 工具生态系统中的很大一部分:vLLM(该漏洞的发现地)、LiteLLM、Text Generation Inference、大多数 OpenAI-shim 代理、MCP 服务器、智能体工具包、评估仪表板以及模型管理界面。”

BadHost 的严重性评分为 7 分(满分 10 分)。Secwest 表示,这一评级“严重低估”了它对使用其他依赖 Starlette 的应用程序的用户所构成的威胁。发现该漏洞的安全公司 X41 D-Sec 将其描述为具有“严重级别”。X41 D-Sec 与安全公司 Nemesis 合作创建了一个在线扫描器,可以检查特定服务器是否存在该漏洞。


来源:Ars Technica|原文链接