CVE-2026-0762CVE-2026-0762是GPT Academic项目中一个严重的安全漏洞,CVSS评分高达8.1,属于高危级别。该漏洞位于GPT Academic的stream_daas函数中,源于不信任数据的反序列化操作缺乏有效的安全验证。攻击者可以通过构造恶意的DAAS服务器,当目标用户连接或交互时,自动触发反序列化过程,从而在受害者系统上执行任意代码。值得注意的是,该漏洞的利用不需要任何认证凭证,也无需用户进行额外的交互操作,攻击者只需诱使目标系统连接到恶意的DAAS服务器即可。漏洞的成功利用会导致攻击者以root权限在目标系统上执行命令,从而完全控制受影响的系统。由于GPT Academic通常部署在服务器环境中,此漏洞可能对企业级部署造成严重威胁。
该漏洞的核心问题在于GPT Academic的stream_daas函数在处理来自DAAS服务器的响应数据时,盲目地进行反序列化操作而未进行充分的安全验证。反序列化是将序列化后的数据重新转换为对象的过程,如果被反序列化的数据来自不可信的来源,攻击者可以通过精心构造恶意序列化对象来执行任意代码。在Python中,pickle模块的反序列化尤其危险,因为反序列化过程中会自动执行对象的__reduce__或__reduce_ex__方法来重建对象,攻击者可以在这些方法中嵌入恶意代码。攻击者需要搭建一个恶意的DAAS服务器,当GPT Academic连接并请求数据时,返回精心构造的恶意序列化数据。当GPT Academic接收到这些数据并进行反序列化时,恶意代码将以root权限在服务器上执行,从而实现远程代码执行。攻击者可以利用此漏洞执行系统命令、读取敏感文件、安装后门或进一步渗透内网。