IT博客汇
  • 首页
  • 精华
  • 技术
  • 设计
  • 资讯
  • 扯淡
  • 权利声明
  • 登录 注册

    llama_index的CVE-2024-4181漏洞根因分析

    FreeBuf网络安全行业门户发表于 2024-11-21 16:10:20
    love 0

    在日常开发工作中,我遇到过一个让人心惊胆战的情况。

    当时,我们的团队正忙着处理用户反馈,一个客户报告说他们的服务器上运行的代码遭受了异常的攻击迹象。

    经过深入调查,我们发现问题的根源在于代码中对eval函数的不当使用,这暴露了系统的巨大风险。

    类似的问题也出现在了llama_index库(版本0.9.47)中的RunG



沪ICP备19023445号-2号
友情链接