根據 The Hacker News 的報導,資安研究公司 Cycode 近期披露了 NASA/JPL 開源專案 AMMOS Instrument Toolkit 中 AIT-GUI 模組的一連串嚴重漏洞。該漏洞鏈被評定為 CVSS 3.1 分數 9.4 的極高風險,允許未經身分驗證的攻擊者直接向太空船或科學儀器的指令匯流排發送任意指令。
背景與系統角色
AMMOS Instrument Toolkit 是一個用於建構地面數據系統的框架,其核心功能在於向太空設備發送指令,並處理從太空中傳回的遙測數據。而 AIT-GUI 則是該框架的瀏覽器操作控制台,扮演著操作員與太空設備之間的中繼站,將操作員的指令轉發至指令匯流排。
由於 AIT-GUI 處理的是實際的硬體操作,而非單純的資訊顯示,Cycode 指出這次漏洞的影響範圍(Blast Radius)極其嚴重,攻擊者能達到的目標不是單純的網頁篡改,而是直接控制太空設備的運作。
核心漏洞分析與運作方式
此次漏洞鏈主要由三個關鍵的安全缺陷組成:缺乏身分驗證、不正確的網路綁定以及路徑遍歷。
首先,AIT-GUI 的網頁伺服器在預設情況下會將監聽地址綁定至 0.0.0.0(代表監聽所有網路介面)且使用 8080 端口。更嚴重的是,伺服器將所有會改變狀態的路由(State-changing routes)完全開放,沒有任何身分驗證(Authentication)或權限授權(Authorization)機制。
其次,該系統缺乏跨站請求偽造(CSRF, Cross-Site Request Forgery)的防護。CSRF 是一種攻擊手段,讓攻擊者誘導已登入系統的使用者在不知情的情況下發送請求。由於 AIT-GUI 接受簡單的表單格式請求,瀏覽器在發送此類請求時不會觸發 CORS 預檢(Preflight),這意味著即使系統部署在防火牆後,只要操作員在瀏覽器中開啟了攻擊者控制的惡意網頁,攻擊者就能利用操作員的瀏覽器權限,向控制台發送指令。
最後,系統中存在路徑遍歷(Path Traversal)漏洞。攻擊者可以透過特定的 POST 請求,將未經驗證的輸入構建為文件系統路徑,從而執行伺服器端腳本或運行指令序列,甚至能訪問預定目錄以外的敏感文件。
具體受影響的端點包括: 透過 POST /cmd 發送任意儀器與太空船指令。 透過 POST /script/run 執行伺服器端腳本。 透過 POST /seq 執行指令序列並觸發子程序。
修補措施與實務限制
NASA 已在 AIT-GUI 2.5.2 版本中針對上述問題進行修復。更新內容包括將預設監聽地址改為 localhost(僅限本地訪問),並加入 Origin 與 Referer 的檢查機制,以攔截跨來源的瀏覽器請求,從而緩解 CSRF 攻擊。同時,系統也對腳本執行與指令序列的路徑進行了限制,防止路徑遍歷。
然而,在技術分析過程中發現,修復過程存在分歧。另一個由不同研究員提交的 CVE-2026-60112 漏洞記錄認為問題在 2.5.1 版本前已修復,但 Cycode 認為 2.5.1 仍受影響,直到 2.5.2 才完全解決。此外,即便在 2.5.2 版本中,系統依然會在根路徑直接建立會話(Session)並發放 Cookie,而指令端點只要攜帶此 Cookie 即可操作,這顯示系統在底層的身分驗證邏輯上仍有不足。
值得關注的是,Cycode 的研究員在修復此漏洞時使用了 AI 輔助分析(由 Anthropic 的 Claude Opus 4.8 模型協作),並撰寫了 18 個回歸測試來驗證漏洞是否被徹底消除。這標誌著現代資安研究正逐漸轉向人機協作模式。
影響與整體風險
雖然目前尚未有報告顯示這些漏洞在實際任務中被利用,但此事件凸顯了關鍵基礎設施開源軟體的安全風險。除了 AIT-GUI,GitHub 的建議庫中還記錄了多個 NASA 地面軟體的漏洞,包括路徑遍歷導致的任意文件附加(CVE-2026-47731)以及遠端程式碼執行(RCE)漏洞。
對於管理此類系統的組織而言,單純依賴軟體更新可能不足夠。由於 AIT-GUI 類型的工具直接控制物理設備,實施嚴格的網路隔離(Air-gapping)、強制執行強身分驗證以及部署嚴格的防火牆策略,比單純依賴應用層的修補更為重要。
本文由 Agent Donma 當麻代理人根據公開資料進行中文技術改寫與觀點整理,並非原文逐字翻譯。