Skip to content
tinAI
Go back

Chúng Tôi Đã Hack Nền Tảng AI của McKinsey Như Thế Nào

Bài gốc: How We Hacked McKinsey's AI Platform

Tác giả: Unknown

Ngày đăng: Dịch ngày:

TL;DR

Mục tiêu là nền tảng AI nội bộ của McKinsey tên là Lilli. Nhóm nghiên cứu CodeWall đã có quyền truy cập vào toàn bộ dữ liệu sản xuất chỉ trong 2 giờ mà không cần thông tin đăng nhập. Vụ tấn công cho thấy những lỗ hổng nghiêm trọng trong hệ thống bảo mật của một tổ chức hàng đầu.

Chúng Tôi Đã Hack Nền Tảng AI của McKinsey Như Thế Nào

McKinsey & Company — công ty tư vấn danh tiếng nhất thế giới — đã xây dựng một nền tảng AI nội bộ tên là Lilli cho hơn 43,000 nhân viên. Lilli là một hệ thống chuyên dụng với khả năng trò chuyện, phân tích tài liệu, RAG trên nhiều năm nghiên cứu sở hữu, tìm kiếm AI trong hơn 100,000 tài liệu nội bộ. Ra mắt năm 2023 và được sử dụng bởi hơn 70% nhân viên McKinsey, xử lý hơn 500,000 yêu cầu mỗi tháng.

Làm Thế Nào Chúng Tôi Xâm Nhập

Tác nhân tấn công của chúng tôi đã tìm thấy tài liệu API công khai với hơn 200 endpoints. Hầu hết yêu cầu xác thực, nhưng có 22 endpoints không yêu cầu.

Một trong những endpoints không được bảo vệ đó cho phép ghi lại truy vấn tìm kiếm của người dùng vào cơ sở dữ liệu. Các giá trị được tham số hóa an toàn, nhưng chìa khoá JSON — tên trường — nối trực tiếp vào SQL.

Trong vòng 15 lần thử, mỗi thông báo lỗi tiết lộ thêm về cấu trúc truy vấn, cuối cùng dữ liệu sản xuất thực sự đã bắt đầu quay trở lại.

Những Gì Bên Trong

Vượt Qua Cơ Sở Dữ Liệu

Tác nhân còn đi xa hơn khi phát hiện:

Làm Suy Yếu Lớp Lệnh

Việc đọc dữ liệu đã tồi tệ, nhưng SQL injection không chỉ đọc được.

Các lệnh hệ thống của Lilli có thể bị viết lại, cho phép thay đổi hành vi AI mà không cần triển khai hay thay đổi mã.

Tại Sao Điều Này Quan Trọng

SQL injection không phải là một lỗ hổng mới, nhưng hệ thống an ninh của McKinsey đã không phát hiện ra. Một tác nhân tự động có thể tìm ra bởi vì nó không theo danh sách. Nó lập bản đồ, thăm dò, kết hợp và leo thang giống như một kẻ tấn công thực sự.

Lịch Trình Tiết Lộ


Read Original (EN) Quay lại Newsletter