Popy21/ai-infra-nuclei
GitHub: Popy21/ai-infra-nuclei
专门检测 AI/LLM 基础设施因缺少身份验证而暴露在公网的 Nuclei 模板集合,弥补官方模板库对 Ollama、vLLM、ComfyUI 等 AI 服务覆盖不足的问题。
Stars: 0 | Forks: 0
# ai-infra-nuclei
用于**AI 基础设施暴露**的 [nuclei](https://github.com/projectdiscovery/nuclei) 模板 —— 不是 CVE,而是配置缺陷。
## 为什么需要这个包
官方的 `nuclei-templates` 仓库以 CVE 为中心。然而,AI 基础设施面临的主要风险并不是软件漏洞:而是**这些服务默认没有任何身份验证**,并以原始状态暴露在公网中。
Ollama、vLLM、ComfyUI、LangServe、Ray、MLflow、ChromaDB、Qdrant:它们都没有登录界面。它们被设计为在本地、受信任的网络中运行。只需一个 `--host 0.0.0.0` 参数,完整的管理 API 就会公开 —— 而且这是一个每个人在为网络中的其他机器提供服务时都会应用的设置。
截至 2026-07-30,`nuclei-templates` 的当前覆盖情况:LangServe 0 个模板,ComfyUI 2 个,vLLM 3 个,Ollama 4 个。面对数以万计的暴露实例,这远远不够。
## 涵盖范围
**暴露** (`templates/exposure/`) —— 无需身份验证即可访问的服务,并证明 API *有响应*,而不仅仅是端口开放。
**CVE** (`templates/cves/`) —— 上游缺乏模板的 AI 生态系统漏洞。
## 用法
```
nuclei -t templates/ -u https://cible
nuclei -t templates/exposure/ -l cibles.txt -tags ai
```
## 质量规则
matcher 必须**证明存在暴露**,而不是猜测。仅测试 HTTP 200 状态码的模板会在任何活动的服务器上触发,并且没有任何价值 —— 这是上游最常见的拒绝原因,测试套件也会拒绝它 (`test_matcher_is_not_status_only`)。
每个模板都必须通过:
```
python3 -m pytest -q # structure, sévérité, références, matchers
nuclei -validate -t templates/
```
## 范围
只读检测。没有任何模板会执行 payload、修改状态,或产生超出单个请求的资源消耗。请仅在您拥有或获得书面授权的基础设施上使用。
## 许可证
MIT
标签:AI基础设施, Google, Nuclei, 图计算, 安全规则引擎, 实时处理, 密码管理, 逆向工具, 配置错误检测