摘要
Pydantic AI 2.44.0 修复了四个与 web fetch 和遥测相关的安全问题。其中两个可通过 IPv6 zone identifier 或 hostname 规范化绕过网络/域策略;一个恶意页面可触发二次方处理并阻塞 event loop;另一个会在关闭遥测内容时仍导出指令和输出模板。1.107.6 已回移这些修复。
为什么重要
对允许 agent 访问任意 URL 的生产系统来说,这些是运行时边界漏洞,不是普通小修。当前版本与 v1 部署都应升级,并补测私网地址和 hostname 规范化策略。依赖内容脱敏遥测的团队还应审查已导出的 trace。
技术细节
| 修复版本 | 2.44.0 与 v1 回移版 1.107.6 |
|---|---|
| 问题 | IPv6 zone SSRF 绕过;hostname blocklist 绕过;web_fetch 二次方处理;遥测内容泄露 |
| 严重度 | 两个 moderate、两个 low |
| 动作 | 升级并重测网络策略与遥测脱敏 |
标签
Pydantic-AISSRFweb-fetchtelemetrysecurity