Cloudflare "Ask AI" 创建了一个拥有我整个账户访问权限的 API 令牌
上周,在审计我 Cloudflare 账户的 API 令牌时,我发现了一个令牌,而我从未创建过它:“Cloudflare Agent Token - 2026-04-28”,这是由 Cloudflare 控制台的 AI 助理(“Ask AI”)创建的。\n\nCloudflare 自己的提示框表明该令牌存在是为了让 AI 能够_“理解你的环境并代表你行动”_。\n\n根据令牌摘要页面,它实际授予的权限是读取所有账户、所有区域和所有用户的权限——超过 160 个权限。所有权限的操作都以:Read结尾:它无法_修改_任何内容。但“只读”这个词显得过于简单化。权限列表包括 Secrets Store:Read、Access: Keys:Read、Access: Service Tokens:Read、Zero Trust: PII:Read、Logs:Read、Account Audit Logs:Read、Billing:Read、API Tokens:Read,以及你拥有的所有 DNS、Access 和身份供应商配置。\n\n此外,这些权限永不过期。\n\n如果这样的令牌泄露,这不只是意味着“攻击者可能重新配置你的基础设施”,它还代表了全面的数据识别和泄露:你的安全态势、日志、个人身份信息(PII)、你的组织和用户的结构——所有数据都可以一次性轻松读取。对于大多数团队来说,这本身就构成了需要报告的安全漏洞。\n\n我使用了“Ask AI”功能。这创建了一个具有全面账户权限并且永久有效的凭据,它在我的账户里存在了三周,直到我偶然发现它——由于没设有效期,它将永远保持有效。没有人以显著的方式通知我“向 AI 提问”会导致这种情况发生,而“Ask AI”也并没有建议“创建一个永久的代理,可以读取你所有的数据”。\n\n一个回答问题的 AI 助理只需要在对话期间针对问题的局部读取权限。而一个永久的凭据能够读取你整个数字资产,这是完全不同的概念,且必须是一个知情的、可见的、经过慎重考虑的决定。\n\n检查你的账户:dash.cloudflare.com/profile/api-tokens。如果你看到 “Cloudflare Agent Token” 而且你不使用该代理,请立即撤销它。\n\n是的,它是只读的、第一方的和可撤销的。但它永不过期,且从未明示给我——因此“可撤销”毫无意义,因为你根本不知道它甚至存在。没有任何理由证明,赋予一个永久读取你所有秘密、日志和个人身份信息权限的令牌能符合“向聊天机器人询问问题的需求”。 本文原文为西班牙语,借助AI翻译。