事件与背景
2026 年 8 月 13 日,SentinelOne、VulDB、CVEFeed 同日披露 QuantumNous new-api SQL 注入漏洞 CVE-2026-9305。VulDB 明确指出厂商被提前通知但未响应。
关键事实
| 项目 | 详情 |
|---|---|
| CVE 编号 | CVE-2026-9305 |
| 受影响产品 | QuantumNous new-api ≤0.12.1 |
| 受影响函数 | SearchUserTopUps, SearchAllTopUps |
| 受影响文件 | model/topup.go |
| 攻击向量 | 远程 |
| 影响 | SQL 注入,可操纵查询导致未授权数据访问或篡改 |
| Exploit | 已有公开代码 |
| 厂商响应 | 未响应 |
技术机制或行业解释
SQL 注入是经典 Web 漏洞类型:攻击者在输入参数中嵌入恶意 SQL 片段,后端未做参数化查询时,数据库引擎会执行攻击者构造的任意 SQL。在 new-api 的 topup 函数中,SearchUserTopUps 和 SearchAllTopUps 直接拼接用户输入到 SQL 语句,导致攻击者可读取、修改甚至删除充值记录。
QuantumNous new-api 是开源 AI API 管理/聚合平台,被中小团队用于统一管理多个 LLM 提供商的 API key、计费、限流。topup 函数涉及用户充值和财务数据,SQL 注入的影响不仅是数据泄露,还可能被用于篡改充值金额、伪造交易记录。
影响与意义
对部署者,厂商未响应意味着无官方补丁,需自行在 WAF 或代码层做输入过滤;对开源生态,这暴露了"AI API 管理平台"的安全维护困境——许多项目由小团队或个人维护,安全响应能力有限;对用户,使用 new-api 聚合的 AI 服务时,充值数据和 API key 可能同时暴露。
风险边界
VulDB 称"已有 exploit",但具体利用复杂度未披露;厂商未响应可能是假期、人员变动或项目已停止维护;社区是否 fork 并修复未知;0.12.1 之后的版本是否已修复需查看 GitHub commit 历史(未验证)。
后续观察
关注 QuantumNous GitHub 仓库是否发布安全更新;监控社区是否 fork 出维护版本;评估 new-api 部署的暴露面(是否公网可达、是否有 WAF);考虑迁移至有活跃安全响应的替代方案(如 LiteLLM、OpenRouter 自托管网关)。
AI Master 解读
核心事件
QuantumNous new-api 被发现 SQL 注入漏洞 CVE-2026-9305,厂商未响应。
行业影响
为什么重要: QuantumNous 是开源 AI API 管理/分发平台,new-api 被多个中小部署用于聚合多模型 API。SQL 注入在 topup(充值)函数意味着攻击者可窃取用户财务数据或篡改充值记录。厂商未响应意味着无官方补丁,用户需自行缓解。
影响分析:
| 维度 | 影响 |
|---|---|
| 受影响组件 | model/topup.go (SearchUserTopUps/SearchAllTopUps) |
| 攻击向量 | 远程(无需身份验证) |
| 影响 | 用户和财务数据泄露/篡改 |
| 补丁状态 | 厂商未响应,无官方修复 |
| Exploit | 已有公开代码 |
AI Master 建议
立即评估是否使用 QuantumNous new-api ≤0.12.1;若使用,在 WAF 层拦截 topup 端点的异常 SQL 模式;监控充值日志异常;考虑迁移至有活跃维护的替代方案;关注社区是否发布临时补丁。
