AgentGateway发布的一份公告披露了其配置中存在一个安全漏洞,该漏洞特别影响了带有多个后端的有状态设置。此问题在1.4.0版本之前就已存在,允许调用者通过操纵会话ID和路由策略来绕过授权规则。此漏洞类似于1992年为防止拖延时间而实施的一项足球(soccer)规则,该规则禁止守门员处理回传球。该问题由@0dd发现,并在AgentGateway 1.4.0版本中修复,目前提供1.4.1版本。另外,在开源AI编排框架Langflow中发现了一个CVSS评分为9.8的关键漏洞(CVE-2026-33017),允许未经身份验证的用户访问预览路由。 AI
影响 强调了AI代理基础设施和编排框架中的安全风险,并突出了稳健配置和授权的必要性。
排序理由 该集群讨论的是特定软件工具(AgentGateway和Langflow)的安全漏洞,而不是核心AI模型发布或研究。
AI 生成摘要 · Google Gemini · 来自 1 个来源。 我们如何撰写摘要 →