CVE-2026-61732
ديسبتيكون: تزوير حدود الأدوار عبر حرفيات الرموز الخاصة بـ ChatML في مخرجات الزحف الويب المُدمجة في سياق LLM
- تم النشر
- 24/09/2026
- محدث
- 24/09/2026
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 25/09/2026
CVSS الأساسي
cvelist · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:Hملخص
Decepticon هو وكيل اختراق ذاتي لفرق الاختبار الأمني الهجومي (red teams). الإصدارات السابقة لـ 1.1.17 تقوم بتغليف نتائج الزحف على الويب — مخرجات استطلاع الوكيل ضد الخدمات المستهدفة — في رسائل LLM دون تحييد حرفيات الرموز الخاصة بـ ChatML. في نموذج النشر BYOK (أحضر مفتاحك الخاص)، يقوم المستخدمون بإعداد بيانات اعتماد LLM الخاصة بهم لأي نقطة نهاية متوافقة مع OpenAI. معظم مزودي النماذج مفتوحة المصدر والمنشورة ذاتيًا (vLLM، SGLang، Ollama، LM Studio، text-generation-webui، إلخ) لا يقومون بتصفية حرفيات الرموز الخاصة من محتوى المستخدم في إعداداتهم الافتراضية. يتم تحليل تلك الحرفيات إلى معرفات رموز هيكلية لحدود الأدوار، مما يعني أن سلسلة نصية يزرعها المهاجم في صفحة ويب مستهدفة تزيف دور مشغل جديد يعتبره النموذج موثوقًا، متجاوزًا حواجز الحماية الخاصة بوكيل Decepticon ومؤديًا إلى تنفيذ أوامر عشوائية داخل بيئة Kali Linux المعزولة. الإصدار 1.1.17 يعالج هذه المشكلة.
المصادر
إعادة إنتاج حميدة ومكتفية ذاتيًا لـ CVE-2026-61732 (تزوير حدود الدور في Decepticon ChatML)
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.