摘要

Pydantic AI 2.44.0 修复了四个与 web fetch 和遥测相关的安全问题。其中两个可通过 IPv6 zone identifier 或 hostname 规范化绕过网络/域策略;一个恶意页面可触发二次方处理并阻塞 event loop;另一个会在关闭遥测内容时仍导出指令和输出模板。1.107.6 已回移这些修复。

为什么重要
对允许 agent 访问任意 URL 的生产系统来说,这些是运行时边界漏洞,不是普通小修。当前版本与 v1 部署都应升级,并补测私网地址和 hostname 规范化策略。依赖内容脱敏遥测的团队还应审查已导出的 trace。
技术细节
修复版本 2.44.0 与 v1 回移版 1.107.6
问题 IPv6 zone SSRF 绕过;hostname blocklist 绕过;web_fetch 二次方处理;遥测内容泄露
严重度 两个 moderate、两个 low
动作 升级并重测网络策略与遥测脱敏
标签
Pydantic-AISSRFweb-fetchtelemetrysecurity