服务粉丝

我们一直在努力
当前位置:首页 > 财经 >

安天下一代Web应用防护系统可有效应对LangChain代码注入风险

日期: 来源:安天集团收集编辑:
点击上方"蓝字"
关注我们吧!



01
事件回顾

在ChatGPT、文心一言等应用以强大整合能力和在自然语言处理上的表现惊艳了全球的同时,涉及到其中的安全问题也应被大众所重视。

LangChain是一种可以直接与OpenAI的GPT-3和GPT-3.5模型集成,应用于聊天机器人、生成式问答(GQA)、本文摘要等产品的接口框架。而该大语言模型接口框架Python开发库则在近日被披露,存在任意代码注入执行漏洞,严重可能引发LangChain开发库开发的程序被执行任意代码的风险。
安天下一代Web应用防护系统依托安天CERT强大的漏洞分析应急响应能力第一时间对该漏洞进行了分析、复现,对特征数据库提供了及时的更新升级,有效地保护了用户Web资产的安全。
请大家尽快获取特征库版本Sigdb-V2-1000-68,进行特征库升级,安天下一代Web应用防护系统可以有效识别并拦截该Python代码注入漏洞(CVE-2023-29374),同时在官方补丁发布不及时或者补丁修复不完全等情况下,部署安天下一代Web应用防护系统可有效的缓解该类型的威胁。
升级包获取方式,联系安天售后进行获取。联系方式如下:

全国服务热线:400-840-9234

售后支持邮箱:support@antiy.cn


02
漏洞说明及影响版本

LangChain是一种LLMs接口框架,它允许用户围绕大型语言模型快速构建应用程序和管道。它直接与OpenAI的GPT-3和GPT-3.5模型以及Hugging Face的开源替代品(如Google 的flan-t5模型)集成,可用于聊天机器人、生成式问答(GQA)、本文摘要等。

近日,该大语言模型接口框架Python开发库被披露存在任意代码注入执行漏洞(CVE-2023-29374),其LLMMathChain chain中未正确使用exec和eval,导致受影响版本(先于v0.0.131:来自公告)存在任意代码执行漏洞。(https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-29374)
根据该漏洞披露的信息,漏洞出现在LLMMathChain,该功能用于使用LLM和Python REPL 来解决相关的计算问题。
经测试,在最近的版本v0.0.139中仍可被触发。


03
漏洞防护方式

3.1 漏洞利用场景


漏洞利用场景:该漏洞属于开发库中存在可被注入代码的情况,在实际环境中可能存在通过Web服务来输入的场景,安天下一代Web应用防护系统针对该场景具备检测与防御的能力。

3.2 特征库升级防护


特征防护:预定义特征规则防护可识别Python代码注入的场景。安天下一代Web应用防护系统升级服务已完善针对该类型的攻击特征,通过特征库升级可进行漏洞防护。
特征库版本:Sigdb-V2-1000-68,已包含“LangChain代码注入漏洞(CVE-2023-29374)”漏洞的防护规则。

特征防护过程:
1)在对应特征检测策略中开启“已知漏洞防护”攻击类别,并将告警动作设置为“阻断”。

2)发送攻击请求,针对该漏洞的攻击被成功拦截。

3.3 特征数据库实时升级


特征数据库支持在线实时升级和离线手动升级。通过在线实时升级功能,用户的特征数据库能得到及时的更新。


对于存在网络访问限制的用户,可以通过手动升级的方式对安天下一代Web应用防护系统特征数据库进行升级。对于高危漏洞,安天青竹智语实验室会及时向用户发送告警通知,用户可以自行下载升级包进行手动升级。



04
安天下一代Web应用防护系统介绍

安天Web应用防护系统,是集Web安全防御、机器人攻击防护、用户业务访问控制、业务逻辑异常检测、业务威胁评估以及业务数据分析为一体的综合业务安全分析产品。

产品通过将用户、访问来源、业务三者数据进行关联分析,及时发现业务威胁事件。并具备自学习能力,对客户业务进行梳理,用户跟踪分析,发现用户越权行为。产品为客户的API业务提供安全防护,并针对用户业务可进行安全策略定制。产品具备用户来源和业务访问回溯能力,通过梳理攻击路径的方式,还原事件过程,发现风险第一现场。


往期回顾

相关阅读

  • tql!自动化bypass的burpsuite插件

  • 声明:该公众号分享的安全工具和项目均来源于网络,仅供安全研究与学习之用,如用于其他用途,由使用者承担全部法律及连带责任,与工具作者和本公众号无关。来源:0x727,作者:p0desta、Y0
  • 全新Pwn系列课程上线!解锁二进制漏洞挖掘技巧

  • 你是否曾在参加CTF比赛时被二进制漏洞难倒?你是否曾在挖掘二进制漏洞时手足无措?现在,《二进制系列之Pwn篇》课程全新上线,入门到进阶带你全方位学习,掌握二进制漏洞挖掘的技能。
  • 10款免费又好用的开源威胁狩猎工具推荐

  • 许多公司在构建网络安全能力时,通常会从防火墙、防病毒、入侵检测和身份验证等方面来起步。当这些防护能力建设完成后,企业就会逐渐将资源投入到更复杂的主动安全实践中,例如威
  • 莱阳市强化施工安全意识 筑牢施工安全防线

  • 为深刻汲取“3.27”冷库火灾事故教训,莱阳市应急局立即组织制冷设备安装单位主要负责人召开安全生产会议,并同时开始对进行机房改造的企业开展现场检查,提升施工现场管理水平。
  • OpenAI撒钱了!给ChatGPT挑毛病,全球最高悬赏14万

  • 新智元报道 编辑:桃子 好困【新智元导读】OpenAI撒钱了!找到BUG者,最高奖赏2万美金,当然了越狱不算。这才发布不久,已经有人想着靠它发家致富了。ChatGPT正红的发紫,但存在不少
  • 微软 2023 年 4 月补丁日修复了 98个漏洞

  • 今天是微软 2023 年 4 月的补丁星期二,安全更新修复了一个被积极利用的零日漏洞,共计 97 个漏洞。七个漏洞因允许远程代码执行而被归类为“严重”,这是最严重的漏洞。每个漏洞

热门文章

  • “复活”半年后 京东拍拍二手杀入公益事业

  • 京东拍拍二手“复活”半年后,杀入公益事业,试图让企业捐的赠品、家庭闲置品变成实实在在的“爱心”。 把“闲置品”变爱心 6月12日,“益心一益·守护梦想每一步”2018年四
  • 美国对华2000亿关税清单,到底影响有多大?

  • 1 今天A股大跌,上证最大跌幅超过2%。直接导火索是美国证实计划对华2000亿美元产品加征25%关税。 听起来,2000亿美元数目巨大,我们来算笔账。 2000亿美元,按现在人民币汇率

最新文章

  • iOS 15.1.1 越狱,Sileo 不再支持 XinaA15

  • 今天给大家说说,XinaA15 越狱的一些消息。XinaA15本期主要特点:支持 iOS 15.0 - iOS 15.1.1 系统。支持 A12 及以上设备。XinaA15一,最近消息Sileo 目前由 Amy 维护。2023年4月
  • iOS 系统,老设备立刻拥有灵动岛,来了

  • 今天给大家分享一款插件,DynamicPeninsula,灵动半岛插件,让老设备瞬间拥有灵动岛功能。Sileo本期主要特点:本期内容,需要越狱。收费插件,按需购买。目前插件仅仅支持全面屏设备,不
  • 安天即将出席第三届航天工程论坛

  • 点击上方"蓝字"关注我们吧!由北京跟踪与通信技术研究所、北京特种工程设计研究院和上海航天技术研究院联合主办的“第三届航天工程论坛”,将于4月18日至19日在浙江杭州举行。