CVE-2026-40979Spring AI框架存在一处信息泄露漏洞。在特定配置下,如果攻击者能够访问共享环境,即可利用该漏洞读取并暴露应用程序所使用的ONNX模型文件。此漏洞主要影响Spring AI的1.0.0至1.0.5及1.1.0至1.1.4版本,可能导致专有模型算法或训练数据被窃取,对数据机密性构成威胁。
该漏洞源于Spring AI在处理共享环境资源时的安全隔离机制不足。当应用程序加载并使用ONNX(Open Neural Network Exchange)模型进行推理时,模型文件可能被存储在权限配置不当的共享目录或临时位置。根据CVSS向量分析,攻击向量为本地(AV:L),攻击者仅需低权限(PR:L)即可利用此漏洞。尽管主要描述为信息泄露(C:L),但完整性影响为高(I:H),暗示攻击者可能不仅限于读取模型,还可能通过覆盖文件来破坏模型完整性,从而影响AI应用的推理逻辑或植入恶意行为。