文章总结: 安全研究员利用ClaudeAI辅助发现多款SAML实现存在认证绕过、签名校验缺陷等漏洞,涉及authentik、litesaml、oneuptime等项目,并给出避免自行开发SAML实现、使用加固API等安全建议。 综合评分: 85 文章分类: 漏洞分析,web安全,ai安全,安全工具
Claude AI发现多款SAML实现存在认证绕过漏洞
原创
网络安全9527 网络安全9527
安全圈的那点事儿
2026年8月20日 17:50 北京
在小说阅读器读本章
去阅读
安全人员在将Anthropic的Claude‑Code应用于AI辅助漏洞研究流程后,发现多款SAML实现中存在多个高危漏洞。
Oblique Security公司首席技术官、安全研究员埃里克·蒋开展相关研究,在多款开源SAML产品中发现完整认证绕过、签名校验缺陷、信息泄露风险、任意登出漏洞以及拒绝服务问题。
Claude AI发现认证绕过漏洞
埃里克·蒋的研究聚焦于SAML协议长期存在的复杂问题,尤其是XML数字签名相关缺陷。许多SAML实现中,不同组件解析XML或者执行XML规范化操作时处理逻辑不一致;攻击者可以借此篡改数据,而应用会错误认为这些数据已经通过密码学签名校验。
在加入Anthropic的网络安全验证项目后,蒋搭建了一套基于Claude Opus的多智能体测试环境。他没有让模型去复现已知漏洞,而是向模型提供威胁模型,让系统在目标代码库中自主挖掘异常的XML处理与签名校验行为。
整套工作流程分为两个阶段:
-
漏洞组件挖掘阶段:识别解析器、规范化处理、XML处理逻辑中具备潜在风险的代码行为。
-
漏洞验证阶段:把已经确认的风险组件组合,生成端到端概念验证利用代码。
中间结果以JSONL格式保存。该工作流能够优先处理高价值线索,剔除重复分析工作,在消耗较高成本开展漏洞验证前筛除无关问题。
其中一个值得关注的发现:Node.js的xml‑crypto组件对XML处理指令的处理逻辑存在缺陷。规范化处理产生差异,导致OneUptime出现邮件截断问题;攻击者构造特殊XML,就可以篡改下游应用对经过签名的SAML NameID字段的解析结果。
已发现的认证绕过漏洞
蒋向4个项目上报了可完全实现认证绕过的安全漏洞:
| | | | — | — | | 项目 | 漏洞描述 | | Authentik | SAML NameID中可注入XML注释,截断身份标识值,实现账号冒充;漏洞编号CVE‑2026‑57580 | | litesaml/lightsaml | 针对SAML响应处理的签名包裹攻击漏洞;漏洞编号CVE‑2026‑63182 | | OneUptime | SAML响应存在签名包裹漏洞 | | Java saml‑client | SAML响应存在签名包裹漏洞 |
签名包裹攻击,一般利用签名校验库校验的XML元素,和业务代码实际解析处理的XML元素之间的逻辑歧义。 攻击者可以让一份断言保留合法签名,同时诱导程序去处理另一份恶意断言,最终实现“以任意用户身份登录”的攻击效果。
Authentik的漏洞受到格外关注,共有8位独立研究员几乎同时披露该问题,这一现象也说明AI工具正在加速安全社区的漏洞挖掘工作。
除认证类缺陷之外,本次研究还发现多处拒绝服务攻击风险。Go语言xmldsig库已经修复签名校验阶段二次方量级内存分配的问题。 与此同时,JavaScript的xmldom库存在类似内存分配缺陷,会影响基于Node的SAML相关库。
研究还发现Python SAML相关软件包通过libxmlsec1支持危险的XML签名转换逻辑,其中包含基于XSLT的转换;攻击者无需认证,即可通过该逻辑生成体积超大的文档。
以上发现再次向开发人员发出警示:不要自行开发SAML实现。项目应当采用经过加固的新版签名校验API,严格限定XML元素选择范围,配置转换操作白名单,设置解析器资源限制,选用维护状态良好的身份认证库,以此抵御XML签名混淆攻击以及资源耗尽攻击。
蒋总结道:AI固然可以帮助研究员大规模系统性检验协议逻辑假设,但也会加重本就人手紧张的开源维护者的漏洞修复与处理负担。
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:安全圈的那点事儿 网络安全9527 网络安全9527《Claude AI发现多款SAML实现存在认证绕过漏洞》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。








评论