محققان امنیت سایبری شرکت Zafran Security جزئیات چهار آسیبپذیری را در پلتفرم متنباز Dify — یک بستر گردشکار هوش مصنوعی (agentic workflow platform) با بیش از ۱۴۶ هزار ستاره در GitHub — فاش کردند که مجموعاً با نام «DifyTap» شناخته میشوند. این آسیبپذیریها میتوانستند به مهاجمان اجازه دهند بدون نیاز به احراز هویت، مکالمات خصوصی هوش مصنوعی مشتریان دیگر را بهصورت مخفیانه بخوانند. دو مورد از این نقصها دارای شدت بحرانی بودند، دو مورد نیازی به احراز هویت نداشتند و سه مورد تأثیر چندمستأجری (cross-tenant) بر سرویس ابری Dify داشتند. شناسههای CVE مرتبط شامل CVE-2026-41947 با امتیاز CVSS 9.1، CVE-2026-41948 با امتیاز 9.4، CVE-2026-41949 با امتیاز 7.5 و CVE-2026-41950 با امتیاز 6.5 میشوند. علاوه بر این، Zafran اعلام کرد که پشته پردازش فایل Dify به نسخهای از کتابخانه PDFium وابسته بود که در برابر CVE-2024-5846 آسیبپذیر بود — یک باگ use-after-free دو ساله با امتیاز CVSS 8.8.
پس از افشای مسئولانه این آسیبپذیریها، تمامی موارد بهجز CVE-2026-41948 در نسخه ۱.۱۴.۲ که ماه گذشته منتشر شد، برطرف گردیدند و رفع نقص باقیمانده در نسخه بعدی Dify پیشبینی شده است. محققان هشدار دادند که از آنجا ثبتنام در Dify برای عموم آزاد است، مهاجم میتواند یک کانال استخراج داده (exfiltration channel) پایدار برای تمام پیامها و پاسخهای ارسالشده در هر اپلیکیشن عمومی ایجاد کند.
کلمات کلیدی : آسیبپذیری Dify, DifyTap, امنیت سایبری هوش مصنوعی, آسیبپذیری پلتفرم متنباز, CVE-2026-41948, استخراج داده بدون احراز هویت

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.