跳到正文
原文
先知社区·本站收录 · 原文发表 精选关注度57

LangGraph 与 LangChain 被披露序列化注入漏洞,可致任意代码执行

AI 智能体框架序列化注入漏洞:原理分析与靶场复现

AI 导读

文章分析了智能体框架中的序列化注入漏洞:攻击者通过提示注入把恶意结构写入智能体状态,框架在持久化与恢复状态时用自身序列化器处理这些数据,反序列化器把带有特定标记的攻击者数据当作受信任的框架对象还原,从而造成任意代码执行、密钥窃取和任意类实例化。文中以 LangGraph 的 CVE-2025-64439(CVSS 9.8)和 LangChain 为例做了原理分析与靶场复现。

推荐理由

LangGraph 与 LangChain 序列化注入漏洞可经提示注入触发反序列化,最后达到任意代码执行,为智能体框架的持久化环节提供了具体检查方向。

阅读原文xz.aliyun.com