AshAi 将 Ash 的读取操作暴露给语言模型的工具调用。其中的“read”工具接受一种聚合结果类型(min、max、sum、avg),它会针对指定字段构建一个临时的 ,并返回其原始值。 虽然 Ash 的字段策略(field policies)会在返回的记录中遮蔽(redact)被禁止的字段(将其替换为 ),但这种遮蔽机制并不适用于聚合计算后的值。因此,工具调用方可以通过请求某个字段作为聚合值,来读取其当前角色(actor)的字段策略所禁止访问的字段;尤其是 min/max 聚合会直接返回该字段的实际值。这涵盖了
| 厂商 | 产品 | 版本范围 | 状态 |
|---|---|---|---|
| ash-project | ash_ai | 0.1.0< 1.0.3 |
affected |
2ba234b50946a3b8116190c8467f9f4dfa5edce7< 9c02de581625c342c9870a672830bff28c1d701e |
affected |
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| ash-project | ash_ai | 0.1.0 ~ 1.0.3 |
cpe:2.3:a:ash-project:ash_ai:*:*:*:*:*:*:*:*
|
|
| ash-project | ash_ai | 2ba234b50946a3b8116190c8467f9f4dfa5edce7 ~ 9c02de581625c342c9870a672830bff28c1d701e |
cpe:2.3:a:ash-project:ash_ai:*:*:*:*:*:*:*:*
|
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-78216 | 6.0 MEDIUM | AshLua 2.x 通过聚合读取受保护字段 |
| CVE-2026-82710 | 2.3 LOW | 包文档元数据中的终端转义序列注入 |
暂无评论