BadHost漏洞可攻破AI服务器

BadHost漏洞可攻破AI服务器
Photo by Taylor Vick / Unsplash

2026年5月27日,安全研究机构公开披露了一枚编号为CVE-2026-48710的高危漏洞(代号“BadHost”),直接威胁全球范围内基于Starlette框架构建的AI应用基础设施。该漏洞允许攻击者通过精心构造的HTTP Host头注入,绕过认证中间件,未经授权访问受保护的API端点。由于Starlette是FastAPI等现代AI服务架构的核心依赖组件,该漏洞被视为当前AI安全生态中最为严重的供应链风险之一。

漏洞根源:Host头注入导致认证绕过

根据X41 D-Sec团队在OSTIF赞助审计中的发现,BadHost的根因在于Starlette在构建请求URL时对HTTP Host头缺乏充分的规范化处理。当攻击者发送类似GET /protected的请求,并将Host头篡改为example.com/health?x=时,应用程序会将此请求错误地视为对/health而非/protected的访问。任何依赖request.url.path进行访问控制决策的中间件——包括认证、白名单、速率限制和CSRF保护机制——都会因此被绕过。

该缺陷跨越多个抽象层:ASGI服务器、Starlette本身的URL处理逻辑以及开发者编写的自定义中间件,使得传统自动化扫描工具难以准确检测。攻击者无需特殊权限,只需一次HTTP请求即可实施攻击。

AI基础设施全面暴露:从MCP网关到LLM推理服务器

BadHost对AI生态系统的威胁尤为严峻,因为当前绝大多数AI服务栈采用了FastAPI与Starlette作为底层框架。直接暴露在风险中的平台包括:vLLM与LiteLLM推理代理服务器、AI智能体编排后端、MCP(Model Context Protocol)服务器与网关,以及Ray Serve、BentoML、Google ADK-Python等工具。其中MCP服务器因默认暴露未经认证的OAuth发现端点,成为攻击者最易利用的突破口。

成功利用BadHost后,攻击者可执行下列操作:访问受限的LLM端点、窃取API密钥与凭证、操纵内部智能体工具接口,以及未经授权滥用AI计算资源。据安全研究团队评估,目前全球数千个AI应用中招风险极高,且漏洞利用代码已在攻击者社区流传。

紧急修复路径与防御建议

安全研究员敦促所有受影响组织立即采取多项措施:首先将Starlette升级至1.0.1或更高版本,该版本已经修正了Host头的不安全处理;其次,开发者应立即停止在安全判断中使用request.url.path,转而采用FastAPI内置的Depends()Security()等更健壮机制进行鉴权;第三,在ASGI服务器前部署Nginx、Caddy或HAProxy反向代理,由其负责Host头的校验与标准化;第四,若中间件仍需检查路径,应使用scope["path"]替代request.url.path。安全团队还可借助Nemesis自动化平台等专用工具,扫描AI基础设施中是否存在脆弱模式与暴露端点。

随着AI采用速度不断加快,BadHost揭示了互联框架中安全复杂性的急剧增长。本次事件再次警示行业:对中间件逻辑的彻底审查、严格的输入验证以及及时的基础设施补丁管理,已不再是可选项,而是AI时代安全运营的生存基线。

Read more

阿里免费高考志愿Agent上线

阿里免费高考志愿Agent上线

2026年高考落下帷幕,志愿填报这一决定考生命运的关键环节,正在被AI Agent技术彻底重塑。面对1290万考生、近3000所高校与2000多个专业构成的庞大选择迷宫,传统的被动式问答Chatbot已显力不从心。阿里巴巴旗下的千问近日宣布,推出国内首个全周期高考志愿填报Agent,并面向全国考生免费开放。这款产品不仅能够主动规划、持久记忆用户偏好,更通过40万“AI考生”的对抗压测,将志愿规划师的专业经验沉淀进了模型底层。从知识库构筑、对抗强化学习到动态方案生成,千问正试图用AI弥合长期存在的高考信息鸿沟,让每一位考生都能享受公平而专业的选择权。 Agent入场:从“被动应答”到“主动规划”的范式革命 千问高考志愿Agent的上线,标志着AI在复杂决策场景中的进化。与聊天机器人不同,Agent具备三大核心能力:持久记忆,能记住用户说过的每一句话;主动规划,如自动生成“志愿日历”提醒关键时间节点;实时工具调用与反思,让回答更加精准。以北京一位660分、理化生选科、目标人工智能专业的考生为例,Agent在接收填写的省份、成绩、专业偏好乃至MBTI性格类型后,自动生成包含院校推荐、专

By Danfeng
科大讯飞发布SpaceMind

科大讯飞发布SpaceMind

2026年6月10日,科大讯飞在其英文名iFLYTEK于香港举办的全球发布会上,正式推出智慧空间Agentic架构SpaceMind。这一架构标志着人工智能Agent从虚拟数字世界加速迈入物理空间,赋予楼宇、家居等实体环境以自主思考、真实记忆与自学习能力。SpaceMind通过60GHz毫米波雷达实现5厘米级精准定位,并采用双模型协同架构将设备指令响应速度压缩至700毫秒以内,能够实时感知用户需求与环境变化,主动联动各类设备提供个性化服务。此举不仅巩固了科大讯飞在AI软硬一体战略中的技术护城河,也为智慧空间行业树立了新的交互基准。 60GHz毫米波雷达与双模型协同:重新定义空间感知精度 SpaceMind的核心技术突破在于其感知层与决策层的协同设计。根据发布会披露,该架构搭载60GHz毫米波雷达,能够实现5厘米级的室内定位精度,远超传统蓝牙或Wi-Fi方案的米级误差。在决策层面,双模型协同架构将设备指令的响应速度提升至700毫秒以内,这意味着用户在物理空间中的一举一动——从走进房间到语音指令发出——系统均能在亚秒级内完成感知、理解与设备联动。这种低延迟、高精度的交互能力,使Spa

By Danfeng
GitHub和Hugging Face创始人注资AI代理初创Zaro

GitHub和Hugging Face创始人注资AI代理初创Zaro

总部位于伦敦的初创公司Zaro成功完成510万美元融资,由知名风投Cherry Ventures领投,并罕见地获得了代码托管巨头GitHub联合创始人Thomas Dohmke与开源AI平台Hugging Face联合创始人Thomas Wolf的个人背书。这笔投资不仅点燃了AI Agent(智能体)赛道的新热度,更揭示了行业正在从“通用聊天机器人”加速迈向“定制化数字劳动力”的关键拐点。 硅谷传奇创始人押注,企业级AI Agent从“演示”到“部署” Zaro的创始团队由Tommy Barav领导,他此前是AI初创公司Lovable(原名GPT Engineer)的增长顾问。该公司提供的核心服务是帮助客户构建定制化的AI Agent,其目标市场直指企业自动化中尚未被完全开发的“灰色地带”。据Zaro透露,其技术栈能够将AI Agent从单纯的对话工具升级为能够独立执行复杂业务流程的“虚拟员工”。本次融资的投资者阵容星光熠熠,GitHub的Dohmke和Hugging Face的Wolf以“天使投资人”身份加入,此外还有Spotify早期高管Petter Carlsson和马士基

By Muhuai
代理AI引爆700亿安全市场重塑

代理AI引爆700亿安全市场重塑

全球网络安全市场在2026年第一季度突破70亿美元大关,同比增长14%,这一稳健增长背后隐藏着更深层的结构性变革:Agentic AI(自主人工智能)时代的到来正逼迫企业重新设计安全架构。Dell'Oro Group最新报告揭示,传统硬件安全设备正被抛弃,软件定义、云原生平台成为投资重镇。企业不仅要保护人类员工,还要为数十亿自主决策的“AI数字员工”建立行为护栏,一个全新的安全市场逻辑正在诞生。 70亿美元安全市场爆发:Agentic AI驱动转型 2026年第一季度的网络安全支出创下历史新高,但Dell'Oro Group分析师Mauricio Sanchez指出:“物理防火墙和单一产品并未消失,但Agentic AI时代正在提升软件和云原生安全平台的价值。”这份报告的核心洞察是,企业不再购买“更多相同的东西”,而是大规模从硬件安全向集成化、软件定义的平台迁移。市场增长的核心驱动力来自企业急需为自主非人类行为体(AI代理)建立数字护栏,这直接推动了特定云原生安全领域的爆发式增长。 政策平面扩张:SSE增长22%,WAF增长20% 传统“有边界可防御”的安全模型已被抛弃,取

By Danfeng