CVE-2026-41712Spring AI 框架的聊天记忆组件存在严重的安全隐患,源于其默认配置不当。当开发者在应用中未显式覆盖默认设置时,该组件无法正确区分不同用户的会话上下文。这导致多用户环境下的对话数据可能发生交叉,攻击者无需特殊权限即可获取其他用户的敏感聊天记录。此问题严重破坏了数据隔离原则,对用户隐私安全构成直接威胁。
该漏洞的核心在于 Spring AI 的 ChatMemory 默认实现可能使用了全局共享的存储空间,而非严格基于会话 ID 或用户 ID 的隔离存储机制。在默认配置下,系统倾向于将所有并发用户的对话历史记录在同一个内存区域或共享缓存中,且缺乏有效的访问控制边界。当攻击者发送请求时,后端在检索对话上下文以回答问题或维持会话连续性时,会错误地从共享存储中拉取其他用户的历史数据。这种逻辑缺陷使得攻击者能够通过正常的 API 调用,被动地接收并查看其他用户的交互信息,利用过程无需复杂的攻击手段,仅需并发访问即可触发。