
重點整理
- Bifrost AI 網關爆出 CVSS 9.8 分嚴重漏洞,駭客無需密碼即可遠端執行指令。
- 漏洞主因是管理介面預設關閉驗證,駭客可藉此偷走儲存的 AI 服務 API 金鑰。
- 使用 Docker 部署若未調整預設設定,管理介面易暴露在公開網路上遭駭客攻擊。
- 企業應立即更新版本、啟用驗證機制,並定期檢查與輪換 AI 服務的 API 金鑰。
近年來,越來越多中小企業開始在官網或內部流程導入 AI 工具,例如 AI 智能客服或自動回覆。為了讓網站能同時呼叫多種 AI 模型,許多技術團隊會使用「AI 網關」來統一管理。然而,近期資安圈發現了一個嚴重的 AI 網關漏洞,駭客竟然可以不用密碼,就直接入侵系統並偷走重要的 AI 帳號密碼。如果你公司正在評估或已經使用了 AI 串接服務,這篇文章的資安觀念絕對不能錯過。
什麼是 Bifrost AI 網關漏洞?為什麼對企業影響很大?
簡單來說,AI 網關(AI Gateway)就像是一個「AI 翻譯與調度中心」,負責把企業的請求轉發給背後超過 20 種以上的 AI 模型供應商。近期被披露的 Bifrost 開源 AI 網關漏洞(編號 CVE-2026-90898),嚴重程度高達 9.8 分(滿分 10 分)。
這個漏洞最可怕的地方在於,它的「管理介面」預設是關閉驗證的。這意味著,只要駭客知道你的網址,不需要任何帳號密碼,就能直接對伺服器下達指令。因為 AI 網關裡面儲存了所有連接 AI 供應商的「API 金鑰」(API Key,也就是用來呼叫 AI 服務並計費的專屬密碼),一旦駭客入侵成功,就能把這些金鑰全部偷走。這不僅會導致機密對話外洩,也可能讓企業面臨 AI 服務被惡意盜刷、產生天價帳單的風險。
駭客是怎麼入侵的?白話解析攻擊手法
資安研究員發現,駭客只需要發送一個簡單的網頁請求,就能註冊一個惡意的 MCP(Model Context Protocol,一種讓 AI 模型與外部資料互動的標準協議)客戶端。系統在還沒確認對方身份的情況下,就會立刻執行駭客指定的程式。
許多企業為了方便,會使用 Docker(一種將應用程式打包起來運行的容器技術)來部署這個網關。問題是,官方的 Docker 預設設定會把管理介面暴露在整個網路上。只要連接埠沒有設好,外面的駭客就能長驅直入。此外,研究團隊還發現了另一個編號 CVE-2026-86242 的漏洞,允許駭客載入惡意的自定義外掛,同樣是因為預設沒開驗證所引發的連鎖反應。
中小企業主必看的 3 個 AI 資安防護守則
雖然這些技術細節聽起來很硬核,但企業主不需要自己寫程式修補,只要掌握以下三個原則,就能大幅降低風險:
- 立即更新與啟用驗證:如果公司技術團隊有使用 Bifrost,請立刻升級到 2.1.0 以上版本。如果暫時無法升級,務必在設定中開啟驗證功能,並設定高強度的密碼。
- 隱藏管理介面:不要把 AI 網關的管理介面暴露在公開網路上。確保只有內部受信任的網路才能存取管理後台。
- 定期輪換 API 金鑰:資安專家建議,如果發現系統曾經在「未開啟驗證且暴露在網路上」的狀態下運行過,就應該假設金鑰已經外洩,並立刻向 AI 供應商申請更換新的 API 金鑰。
崴米的建議
導入 AI 工具是為了提升效率,但別讓底層的資安破口成為企業的未定時炸彈。很多時候,企業買了很好的 AI 服務,卻忽略了串接這些服務的主機環境與中介軟體設定。我們從顧問角度提供兩個建議:
- 在導入任何 AI 串接或自動化服務前,請務必確認底層主機與 API 介接的資安設定,特別是「預設值」往往是最危險的,一定要改為安全設定。
- 網站上線後,主機環境與後台設定需要定期巡檢。如果您沒有專責的資訊人員來盯這些底層設定,可以考慮將網站與主機交給專業的團隊代管。崴米提供網站代管維護與主機監看服務,幫您定期檢查主機狀態、更新安全設定並處理備份,讓您在安心使用 AI 與數位工具的同時,不用擔心背後冒出資安破口。
參考來源:Critical Bifrost AI Gateway Flaw Lets Attackers Run Commands Without Credentials



