AI News HubLIVE
站內改寫2 分鐘閱讀

我們在Granola中發現一鍵賬户接管(及攝像頭訪問)漏洞

Strix團隊在AI筆記應用Granola的Electron桌面應用中發現了一鍵賬户接管漏洞。攻擊者可通過惡意通知鏈接,將受信任窗口導航至攻擊者控制的頁面,同時保留特權Electron橋接訪問權限,從而竊取會話令牌、數據庫內容,並可能訪問攝像頭等本地設備。Granola迅速修復了該漏洞,包括服務器端補丁和後續的繞過修復。

來源Hacker News AI作者: bearsyankees

2026年7月5日,安全研究團隊Strix披露了AI筆記應用Granola桌面版中的一個嚴重漏洞,該漏洞允許攻擊者通過一次點擊即可實現賬户完全接管,並可能進一步獲取攝像頭等本地設備訪問權限。

Granola基於Electron框架構建,其安全模型依賴於上下文隔離和僅暴露有限橋接的預加載腳本。然而,Strix的研究表明,當受信任的渲染窗口可以導航到攻擊者控制的頁面時,原本附加到窗口的特權橋接不會隨之移除,從而導致攻擊者繼承該橋接的完整能力。

漏洞的入口點在於Granola的活動通知功能。攻擊者可以將其顯示名稱設置為指向惡意網站的Markdown鏈接,然後通過請求訪問受害者的私人筆記來觸發通知。當受害者在活動提要中點擊該顯示名稱時,受信任的Granola窗口會導航到攻擊者的頁面,同時window.electron橋接仍然可用。攻擊者頁面隨後可以調用特權IPC通道,例如獲取會話令牌、獲取刷新令牌、設置令牌以及獲取存儲的賬户信息。更嚴重的是,當時SQLCipher數據庫加密密鑰在渲染進程中暴露,攻擊者可以輕鬆繞過數據加密層。

Strix通過其自主黑客代理Strix對Granola應用進行了深度分析,啓動了56個代理進行測試。其中一個代理專注於Electron信任邊界,並迅速發現了頂層導航防護缺失的問題。Granola的主窗口沒有攔截will-navigate和will-redirect事件,這導致受信任窗口可以被導航到任意外部URL。

Granola在收到報告後迅速響應,首先在服務器端修復了原始的通知鏈接路由,使得用户無需更新桌面應用即可得到保護。隨後,Strix發現了一個繞過方法,即使用HTML實體編碼的方案冒號仍然能生成可點擊鏈接,Granola於6月26日部署了繞過修復,並邀請Strix進行重新測試。此外,Granola還將SQLCipher密鑰移出了渲染進程,徹底解決了數據加密被繞過的問題。

此次發現不僅展示了Electron應用中安全邊界的重要性,也為其他Electron開發團隊提供了重要警示:必須對所有預加載窗口的頂層導航進行默認攔截,僅允許跳轉到受信任的源;內部用户界面中的用户可控內容應被視為不可信輸入;應避免通用IPC傳遞橋接,而是暴露狹窄且明確的API。對於處理敏感數據的桌面應用來説,一個看似微小的導航漏洞可能演變為嚴重的安全事件。