CVE-2026-41713CVE-2026-41713是Spring AI框架中的一个高危安全漏洞。攻击者可以通过精心构造的恶意输入,将其存储在应用程序的对话记忆中。当模型后续处理这些存储的历史数据时,会以非预期的方式解释这些指令,从而导致模型行为被操纵。此漏洞允许攻击者在多轮对话中影响模型输出,可能绕过安全机制或泄露敏感信息。
该漏洞的根源在于应用程序对对话记忆的处理机制。在基于大语言模型的应用中,系统通常会将之前的对话历史存储并作为上下文重新输入模型,以维持多轮对话的连贯性。然而,Spring AI中受影响的组件未能有效过滤用户输入,允许攻击者注入伪装成普通对话但包含恶意指令的内容。当应用在后续轮次中检索并利用这段记忆时,模型会错误地将注入的恶意指令解释为合法的系统指令或用户指令。这种“间接提示注入”攻击使得攻击者能够跨越对话轮次操纵模型行为。由于CVSS向量显示无需认证(PR:N)且攻击复杂度低(AC:L),攻击者极易利用此漏洞。攻击者不仅可能利用模型泄露低敏感度的数据(机密性影响低),更严重的是可以高程度地破坏模型输出的完整性和逻辑正确性(完整性影响高),例如诱导模型执行非授权操作。