CVE-2025-64318CVE-2025-64318是Salesforce Mulesoft Anypoint Code Builder中的一个安全漏洞,漏洞类型为LLM提示注入(Improper Neutralization of Input Used for LLM Prompting)。该漏洞允许攻击者通过操纵可写配置文件来执行恶意操作。Mulesoft Anypoint Code Builder是一个集成开发环境(IDE),用于设计和开发Mule应用程序,支持创建API规范、Mule应用和集成流程。攻击者可以利用此漏洞在用户使用IDE进行开发时,通过恶意配置文件影响LLM的响应,进而可能导致敏感信息泄露、配置篡改或在构建过程中注入恶意代码。此漏洞的CVSS评分为5.3,属于中等严重程度,攻击向量为网络,无需认证和用户交互即可利用。漏洞影响范围为1.12.1之前的所有版本。
该漏洞属于LLM提示注入类别,源于对用户输入或配置数据的不当处理。在Mulesoft Anypoint Code Builder中,IDE集成了AI辅助功能来帮助开发者提高编码效率。攻击者可以通过以下方式利用此漏洞:1)将恶意提示词注入到配置文件中,这些文件会被IDE的AI组件读取并用于生成响应;2)利用IDE的自动完成或代码生成功能,使AI模型输出包含恶意代码的内容;3)通过操纵可写配置文件,改变AI的行为或诱导其执行不安全操作。由于该漏洞影响的是配置文件处理机制,攻击者无需直接与AI系统交互,只需确保恶意配置被系统加载即可。漏洞的根本原因在于系统未能对配置文件中的内容进行充分的安全验证和输入清理,导致攻击者可以控制AI系统的输入并影响其输出行为。