Pydantic AI 遥测泄露敏感内容漏洞
先了解这件事
Pydantic AI 的 OpenTelemetry 集成在 include_content=False 设置下仍存在内容泄露。GitHub 安全公告指出,该设置未覆盖全部导出路径:异常事件、错误状态描述和 model_request_parameters 属性会导出工具参数与结果、模型错误响应体,以及智能体的指令和结构化输出模板;指令在每次成功运行时都会导出,异常路径则需工具抛错或模型、嵌入、图像生成请求失败触发。另一份公告称,未关联工具调用的重试提示词仍被完整记录在模型请求 span 上,影响使用 NativeOutput、PromptedOutput 等结构化输出模式或对文本输出启用输出验证器的 Agent。两处问题均只影响能读取导出遥测的一方。
AI 根据报道生成 · 18 小时前更新
后续时间线
- GitHub 安全公告精选Pydantic AI 修复 OpenTelemetry 遥测中重试提示词未脱敏的漏洞
Pydantic AI 的 OpenTelemetry instrumentation 在设置 include_content=False 时,未关联工具调用的重试提示词仍被完整记录在模型请求 span 上,导致本应被隐藏的消息内容可能进入遥测后端。该问题影响使用不依赖工具调用的结构化输出模式(如 NativeOutput、PromptedOutput)或对文本输出启用输出验证器的 Agent;重试来自工具调用的情况以及其他消息内容均正常脱敏。漏洞不会让攻击者获得对 Agent 或其数据的新访问权限,风险在于追踪数据被导出到受众更广或可信度更低的第三方可观测性服务或共享后端。该问题由悉尼大学安全研究团队私下报告,后由 @sean-kim05 独立发现并公开报告及修复。
- GitHub 安全公告Pydantic AI 修复 OpenTelemetry 遥测在 include_content=False 下泄露内容的问题
Pydantic AI 的 OpenTelemetry 集成的 include_content=False 设置未能覆盖全部导出路径,导致消息内容仍被写入遥测。异常事件、错误状态描述和 model_request_parameters 属性会导出工具参数与结果、模型错误响应体,以及智能体的指令和结构化输出模板;指令在每次成功运行时都会导出,异常路径则需工具抛错或模型、嵌入、图像生成请求失败触发。该问题只影响能读取导出遥测的一方,在第三方观测后端或共享后端场景下构成暴露。不设置 include_content=False 的用户不受影响。
相关讨论
关注度走势
每天新增来源
- 10月9日 新增 1 个来源(1 家媒体、0 个账号)
- 10月10日 新增 0 个来源(0 家媒体、0 个账号)