商傳媒|葉安庭/綜合外電報導

設計用於連接自主人工智慧 Agent 與資料庫等結構化資料來源的 DB-GPT AI Agent Platform,近期被揭露存在兩項高危險的遠端程式碼執行(RCE)漏洞。RCE 指的是允許攻擊者在遠端系統上執行任意程式碼。這兩項漏洞無需身份驗證即可透過網路利用,恐使企業敏感資料面臨重大風險。

資安研究人員 Ro1ME 發現的這些漏洞,編號分別為 CVE-2026-51862 與 CVE-2026-51869。DB-GPT 平台作為企業敏感資訊的「守門員」,負責執行如 text2sql(將文字轉換為 SQL 查詢)、RAG(檢索增強生成)以及自主程式碼執行等關鍵操作。然而,這兩項漏洞特別存在於平台的代理數據訪問層(Agent Data Access Layer),這是 AI Agent 用來存取資料庫或知識庫的介面層級,恐讓受損的守門員角色暴露下游資料庫互動。

其中,CVE-2026-51862 是一個位於 skill_upload 端點的目錄遍歷漏洞,攻擊者可藉此將檔案寫入非預期的目錄位置,其 CVSS 評分高達 9.1。而另一項更為嚴重的 CVE-2026-51869,CVSS 評分達 9.8,是因平台沙盒機制失效所致。當缺乏 Docker、Podman 或 Nerdctl 等容器化工具時,DB-GPT 平台會靜默退回到不安全的 LocalRuntime 環境,而沒有任何故障關閉策略或警告,從而導致程式碼可在主機檔案系統上被執行。

概念驗證已證實,攻擊者只需上傳一個 CSV 檔案並請求分析,就能強制在主機上執行程式碼。這項設計顯示該平台優先考慮可用性而非安全性,預設環境本身是安全的,除非使用者明確指定。這種「信任預設」的模式,在代理數據訪問層造成了系統性風險,繞過了開發者和資訊科技決策者原以為已到位的安全控制。

目前,官方尚未針對這些漏洞發布修補版本。鑑於此,資安專家建議,所有部署 DB-GPT 0.8.0 版本的組織,應將其安裝視為已遭入侵,並應優先進行立即隔離或遷移。此次事件凸顯了在整合 AI 原生平台前,嚴格審查其預設配置的重要性,以防範類似資安危機。DB-GPT 在 GitHub 上擁有約 10,000 顆星,顯示其使用者眾多,漏洞影響範圍不容小覷。