登录体验完整功能(收藏、点赞、评论等) — 已累计有 13368 人加入

Ruby on Rails曝出高危漏洞 大量AI商用应用面临数据泄露风险

详情页推荐

近日热门Web开发框架Ruby on Rails曝出CVSS评分9.8的超高危漏洞,该漏洞针对其内置的Active Storage组件,未认证攻击者可通过构造恶意图片上传请求读取服务器敏感文件、窃取用户数据,甚至完全接管应用程序。当前大量采用该框架搭建的AI图像生成、AIGC内容托管平台均处于风险暴露状态,涉及公开可查的应用实例超3200个。

最近不少AI图像工具用户反馈,自己上传的训练素材、生成的私人定制图片出现了异常泄露痕迹,追溯后发现问题并非出在AI算法本身,而是承载服务的后端框架存在底层安全漏洞。

对于很多成立不满3年的AIGC初创企业而言,Ruby on Rails几乎是后端开发的首选框架,相比Java、Go等语言,它可以将应用上线周期缩短60%以上,尤其适配需要快速迭代功能的AI工具类产品。而这次曝出的漏洞,恰好指向该框架内置处理文件上传需求的Active Storage组件。

免责声明:本网站AI资讯内容仅供学习参考,不构成任何建议,不对信息准确性与完整性负责。